Yozi <= 2.0.63 - Unauthenticated Local File Inclusion
yozi
Publicado: 21/05/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticados en el tema Yozi hasta la versión 2.0.63. Esta falla permite…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36132
theme
2951
yozi
Publicado: 21/05/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticados en el tema Yozi hasta la versión 2.0.63. Esta falla permite…
ogami
Publicado: 21/05/2025
Se ha identificado una vulnerabilidad crítica de inclusión local de archivos no autenticada en el tema Ogami, que afecta a versiones hasta la 1.53. Esta v…
oxpitan
Publicado: 21/05/2025
La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Oxpitan afecta a versiones hasta la 1.3.5. Se ha asignado un CVSS de …
kiamo
Publicado: 21/05/2025
La plantilla Kiamo para WordPress presenta una vulnerabilidad crítica de inclusión de archivos locales no autenticada (LFI) en versiones anteriores a la 1…
vizeon
Publicado: 21/05/2025
La vulnerabilidad crítica en el tema Vizeon, identificada como CVE-2025-31064, permite la inclusión no autenticada de archivos locales en versiones anteri…
enzio
Publicado: 21/05/2025
Se ha identificado una vulnerabilidad crítica en el tema Enzio para WordPress, que permite la inclusión local de archivos sin autenticación. Esta falla po…
madara
Publicado: 20/05/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticados (LFI) en el tema Madara para WordPress, que afecta a las ve…
wppedia
Publicado: 20/05/2025
Se ha identificado una vulnerabilidad crítica en el plugin Glossary by WPPedia, que afecta a versiones anteriores a la 1.3.0. Esta vulnerabilidad permite …
wp-youtube-video-optimizer
Publicado: 20/05/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP YouTube Video Optimizer, que afecta a las versiones hasta la 1.2.…
animated-buttons
Publicado: 20/05/2025
La vulnerabilidad identificada en el plugin Animated Buttons antes de la versión 1.0.0 permite la ejecución de scripts maliciosos a través de un ataque de…
dpepress
Publicado: 20/05/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DPEPress en versiones hasta la 0.3. Este fallo permite a usuarios au…
network-posts-extended
Publicado: 20/05/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Network Posts Extended en versiones anteriores a la 7.7.1. Esta vuln…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.