JetReviews <= 3.0.1 - Unauthenticated Information Exposure
jet-reviews
Publicado: 01/08/2026
La extensión JetReviews hasta la versión 3.0.1 presenta una vulnerabilidad de exposición de información no autenticada. Esto puede permitir a un atacante …
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
389
plugin
38325
theme
3112
jet-reviews
Publicado: 01/08/2026
La extensión JetReviews hasta la versión 3.0.1 presenta una vulnerabilidad de exposición de información no autenticada. Esto puede permitir a un atacante …
woolentor-addons-pro
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Woolentor Addons Pro, que afecta a versiones hasta la 2.8.5. Esta falla puede permitir …
woolentor-addons-pro
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad de autorización en el plugin Woolentor Addons Pro, afectando a la versión 2.8.5. Esta falla puede permitir accesos n…
exclusive-addons-for-elementor
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, afectando a versiones hasta la 2.7.9…
cubewp-framework
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad crítica en CubeWP Framework que permite la lectura no autenticada de archivos a través de parámetros específicos. Es…
woo-social-login
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce - Social Login (hasta la versión 2.8.7) que permite el bypass de autenticación no a…
user-access-manager
Publicado: 01/08/2026
Se ha identificado una vulnerabilidad crítica en el plugin User Access Manager, que permite la lectura arbitraria de archivos sin autenticación a través d…
metronet-profile-picture
Publicado: 31/07/2026
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Metronet Profile Picture, que permite a usuarios autenticados acceder a objetos no autoriz…
official-facebook-pixel
Publicado: 31/07/2026
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Pixel para WordPress, afectando a versiones hasta 5.2.1. Esta v…
facebook-for-woocommerce
Publicado: 31/07/2026
Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) no autenticada en el plugin Meta for WooCommerce, que afecta a versiones hasta la 3.7.…
auto-post-thumbnail
Publicado: 31/07/2026
Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Auto Post Thumbnail hasta la versión 5.0.4. Esta falla permi…
masterstudy-lms-learning-management-system
Publicado: 31/07/2026
Se ha identificado una vulnerabilidad de autorización en el plugin MasterStudy LMS para WordPress, que afecta a las versiones hasta la 3.7.39. Esta falla …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.