
# Falla en plugin de WordPress permite a usuarios básicos modificar configuración crítica de optimización Un bypass de autorización en ShortPixel Adaptive Images expone las claves API y ajustes de cinco plugins de rendimiento ampliamente usados en la región. Un fallo de autorización catalogado como CVE-2026-15345 permite que cualquier usuario autenticado con permisos de suscriptor […]

# Falla en plugin de comercio electrónico para WordPress expone archivos sensibles del servidor CVE-2026-15056 permite a usuarios con permisos de vendedor leer contenido arbitrario del sistema mediante traversal de directorios en StoreEngine. Una vulnerabilidad de severidad media catalogada como CVE-2026-15056 afecta a todas las versiones del plugin StoreEngine — Complete eCommerce Solution with Memberships, […]

# CVE-2026-15009: falla XSS en plugin de WordPress explotable solo bajo condiciones de dominio específicas Una vulnerabilidad de severidad media en Advanced File Manager permite inyección de scripts, pero requiere que el atacante controle un dominio con prefijo coincidente con la URL del sitio objetivo. El National Vulnerability Database publicó el CVE-2026-15009, una vulnerabilidad de […]

# Falla de acceso en Bookly para WordPress expone datos de clientes entre empleados Una validación omitida en la API móvil del plugin permite que cualquier staff member lea citas ajenas con solo cambiar un número en la URL El plugin Bookly para WordPress — usado por decenas de miles de sitios de reservas en […]

# Falla IDOR en plugin de WordPress permite a colaboradores acceder a contenido protegido Una validación ausente en PPWP expone posts con contraseña a usuarios autenticados de nivel básico — el problema afecta instalaciones hasta la versión 1.9.20 El plugin PPWP – Password Protect WordPress, instalado en miles de sitios que usan protección por contraseña […]