Dør <= 2.4 - Unauthenticated Local File Inclusion
dor
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Dør, afectando a versiones anteriores a la 2.4.1.…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
380
plugin
37612
theme
3095
dor
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Dør, afectando a versiones anteriores a la 2.4.1.…
foton
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Foton, afectando a las versiones hasta 2.5.2. Est…
ivy-school
Publicado: 17/04/2025
Se ha detectado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el tema IvyPrep hasta la versión 1.6.0. Esta falla permite a un ataca…
smart-agreements
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica de Inclusión de Archivos Locales no autenticada en el plugin Smart Agreements, que afecta a las versiones ha…
wanderland
Publicado: 17/04/2025
La vulnerabilidad crítica de inclusión de archivos locales no autenticada en el tema Wanderland afecta a las versiones hasta 1.7.1. Esta falla permite a u…
wp-cafe
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCafe, que afecta a versiones hasta la 2.2.32. Esta vulnerabili…
wpt-whatsapp
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'WhatsApp Click to Chat' para WordPress, que permite la inclusión local de archivos sin autenti…
sassy-social-share
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad de redirección abierta en el plugin Sassy Social Share, que afecta a versiones hasta la 3.3.73. Esta falla puede ser…
fluent-boards
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin FluentBoards, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a la…
fluent-community
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin FluentCommunity, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a l…
rating-bws
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica en el plugin 'Rating by BestWebSoft' en versiones anteriores a la 1.7, que permite la inyección de objetos P…
visucom-smart-sections
Publicado: 17/04/2025
Se ha identificado una vulnerabilidad crítica en el complemento Smart Sections Theme Builder para WPBakery Page Builder, que permite la inyección de objet…
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.