WP Ghost <= 5.4.01 - Unauthenticated Limited File Read
hide-my-wp
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin WP Ghost (Hide My WP) en versiones hasta la 5.4.01. Esta falla permit…
Seguridad WordPress
Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.
wordpress
378
plugin
36210
theme
2951
hide-my-wp
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin WP Ghost (Hide My WP) en versiones hasta la 5.4.01. Esta falla permit…
vidorev-extensions
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de omisión de autorización en el plugin VidoRev Extensions, que afecta a las versiones hasta la 2.9.9.9.9.9.5. Esta …
zegen
Publicado: 13/03/2025
La vulnerabilidad identificada en el tema Zegen para WordPress permite a usuarios autenticados con permisos de suscriptor o superiores modificar opciones …
loginpress
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LoginPress, que afecta a las versiones hasta la 3.3.1. Esta v…
eco-nature
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad crítica en el tema Eco Nature para WordPress, que permite a usuarios autenticados con rol de suscriptor y superiores…
soundrise-music
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad crítica en el plugin SoundRise Music, que permite a usuarios autenticados con rol de suscriptor o superior realizar …
industrial
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad crítica en el tema 'Industrial' que permite a usuarios autenticados con rol de suscriptor o superior actualizar opci…
instawp-connect
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la inclusión de archivos locales a través de un ataque de Cross-Si…
ciyashop
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad crítica en el tema CiyaShop para WooCommerce, que permite la inyección de objetos PHP no autenticados. Esta falla af…
wpcom-member
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin WPCOM Member, afectando a versiones hasta la 1.7.6. Esta falla, con un …
omnipress
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin Omnipress hasta la versión 1.5.4, que afecta a usuarios autenticados co…
analyticswp
Publicado: 13/03/2025
Se ha identificado una vulnerabilidad de inyección SQL en el plugin AnalyticsWP, que afecta a las versiones hasta la 2.0.0. Esta vulnerabilidad permite a …
Gestiona el consentimiento por categoría según tus preferencias.
Imprescindibles para la navegación, seguridad y funcionamiento básico.
Nos ayuda a medir uso y rendimiento para mejorar contenidos y UX. Incluye un identificador anónimo de visitante para analizar navegación, formularios, chat y análisis WP.
Permite personalizar campañas y medir conversiones en canales externos.
Puedes cambiar o retirar el consentimiento en cualquier momento desde «Preferencias de cookies». Más información en la Política de cookies.