BitFire <= 4.5 - Unauthenticated Information Exposure
bitfire
Publicado: 01/08/2025
Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin BitFire, que afecta a las versiones anteriores a la 4.6. Es…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36055
theme
2950
bitfire
Publicado: 01/08/2025
Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin BitFire, que afecta a las versiones anteriores a la 4.6. Es…
wp-jobs2careers
Publicado: 01/08/2025
La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin WP Talroo, afecta a las versiones hasta la 2.4. Esta falla puede permitir a un…
seo-metrics-helper
Publicado: 01/08/2025
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin SEO Metrics hasta la versión 1.0.15. Esta falla puede permitir a usuarios au…
preserve-code-formatting
Publicado: 01/08/2025
Se ha identificado una vulnerabilidad crítica en el plugin Preserve Code Formatting, que permite la inyección de objetos PHP a través de usuarios autentic…
sf-booking
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad crítica en el plugin Service Finder Bookings, que permite un bypass de autenticación a través de cookies de cambio d…
idonate
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin IDonate, que afecta a las versiones 2.0.0 a 2.1.9. Esta falla pe…
searchpro
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad crítica en el plugin BerqWP, que permite la carga arbitraria de archivos sin autenticación. Esta falla podría compro…
contest-gallery
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contest Gallery' que afecta a versiones anteriores a la 26.1.1. Est…
stratum
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stratum para Elementor, que afecta a las versiones hasta la 1.6.0. E…
the-plus-addons-for-elementor-page-builder
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' que afecta a versiones anteriores a …
sina-extension-for-elementor
Publicado: 31/07/2025
La extensión Sina para Elementor presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en versiones anteriores a la 3.7.1. Este fallo …
blockspare
Publicado: 31/07/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BlockSpare, que afecta a las versiones hasta la 3.2.13.1. Este fallo…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.