KIDZ <= 5.24 - Unauthenticated PHP Object Injection
kidz
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el tema KIDZ, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
35773
theme
2903
kidz
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el tema KIDZ, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones …
ricky
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el tema Ricky, que afecta a versiones anteriores a la 2.31. Esta vulne…
tastydaily
Publicado: 23/03/2026
La vulnerabilidad identificada en el tema Tasty Daily, anterior a la versión 1.27, permite la inyección de objetos PHP sin autenticación, lo que represent…
goldish
Publicado: 23/03/2026
La vulnerabilidad en el tema Goldish permite la inyección de objetos PHP no autenticados, lo que puede llevar a un bypass de autenticación. Esta falla tie…
woodmart
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el tema Woodmart, que permite la inyección de objetos PHP sin autenticación. Esta falla, catalogada con u…
latepoint
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin LatePoint para WordPress, que afecta a las versiones ha…
js-support-ticket
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin JS Help Desk, que afecta a las versiones hasta la 3.0.3. Esta vulnerabilidad permite a usu…
quiz-master-next
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz and Survey Master (QSM) en versiones hasta la 10.3.5. Este fallo permite a usuari…
smart-custom-fields
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad en el plugin Smart Custom Fields, que afecta a las versiones hasta la 5.0.6. Esta vulnerabilidad permite la exposici…
learnpress
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad en el plugin LearnPress, que permite la eliminación arbitraria de respuestas a cuestionarios por parte de usuarios a…
wp-job-portal
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el plugin WP Job Portal, que permite la inyección SQL no autenticada a través del parámetro 'radius'. Est…
woo-custom-product-addons-pro
Publicado: 23/03/2026
Se ha identificado una vulnerabilidad crítica en el plugin Woocommerce Custom Product Addons Pro, que permite la ejecución remota de código sin autenticac…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.