Sala <= 1.1.3 - Missing Authorization
sala
Publicado: 08/07/2025
La vulnerabilidad en el tema Sala (versión <= 1.1.3) se debe a la falta de autorización adecuada, lo que puede permitir a usuarios no autorizados realizar…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36089
theme
2950
sala
Publicado: 08/07/2025
La vulnerabilidad en el tema Sala (versión <= 1.1.3) se debe a la falta de autorización adecuada, lo que puede permitir a usuarios no autorizados realizar…
hillter
Publicado: 08/07/2025
La vulnerabilidad identificada en el tema Hillter, hasta la versión 3.0.7, permite la inyección de objetos PHP a través de usuarios autenticados con rol d…
noisa
Publicado: 08/07/2025
La vulnerabilidad identificada en el tema Noisa hasta la versión 2.6.0 permite la inyección de objetos PHP autenticados, afectando a usuarios con roles de…
wordpress-flat-countdown
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin 'Responsive Coming Soon Landing Page' para WordPress, que afecta a versiones…
funnel-builder
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Funnel Builder by FunnelKit, que afecta a las versiones hasta la 3.10.2. Esta falla pu…
gym-management
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPGYM, que afecta a las versiones anteriores a la 65.0. Esta vulnerabilidad permite a …
pakke
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Pakke Envíos, afectando a versiones hasta la 1.0.2. Este fallo permite a usuarios aute…
premium-seo-pack
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Premium SEO Pack, afectando a versiones hasta la 3.3.2. Esta vulnerabilidad puede ser …
smartseo
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Smart SEO, que afecta a versiones anteriores a la 4.0. Esta falla permite a usuarios a…
billey
Publicado: 08/07/2025
La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Billey, presente en versiones anteriores a la 2.1.6, permite a los atacantes …
auto-login-after-registration
Publicado: 08/07/2025
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Login After Registration' en versiones anteriores a la 1.0.0. Est…
extendons-registration-fields
Publicado: 08/07/2025
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Registration Fields, que permite la escalada de privilegios para usuarios autentica…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.