Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.1
PLUGIN rce CVE-2024-7627

Bit File Manager 6.0 - 6.5.5 - Unauthenticated Remote Code Execution via Race Condition

file-manager

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin Bit File Manager, que permite la ejecución remota de código sin autenticación debido a una cond…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6835

Ivory Search – WordPress Search Plugin <= 5.5.6 - Information Exposure via AJAX Search Form

add-search-to-menu

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Ivory Search para WordPress, que afecta a las versiones hasta la 5.5.6. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8363

Share This Image <= 2.02 - Authenticated (Contributor+) Stored Cross-Site Scripting via STI Buttons Shortcode

share-this-image

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Share This Image' en versiones hasta 2.02. Esta falla permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6929

Dynamic Featured Image <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via dfiFeatured Parameter

dynamic-featured-image

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Featured Image, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-7605

HelloAsso <= 1.1.10 - Missing Authorization to Authenticated (Contributor+) Limited Options Update

helloasso

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad en el plugin HelloAsso, que afecta a las versiones hasta la 1.1.10. Esta falla permite a usuarios autenticados con r…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4529

Security, Antivirus, Firewall – S.A.F <= 2.3.5 - IP Address Spoofing to Protection Mechanism Bypass

security-antivirus-firewall

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Security, Antivirus, Firewall (S.A.F) en versiones anteriores a 2.3.5. …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-5309

Form Vibes – Database Manager for Forms <= 1.4.12 - Missing Authorization in Multiple Functions

form-vibes

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Form Vibes, que afecta a las versiones hasta la 1.4.12. Este fallo puede permitir a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6894

RD Station <= 5.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

integracao-rd-station

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RD Station en versiones hasta la 5.3.2. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-7380

Geo Controller <= 8.7.3 - Missing Authorization to Authenticated (Subscriber+) Menu Creation/Deletion

cf-geoplugin

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad en el plugin Geo Controller, que permite a usuarios autenticados con rol de suscriptor o superior crear y eliminar m…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7381

Geo Controller <= 8.6.9 - Missing Authorization to Unauthenticated Shortcode Execution

cf-geoplugin

Publicado: 04/09/2024

La vulnerabilidad identificada en el plugin Geo Controller, hasta la versión 8.6.9, permite la ejecución de shortcodes sin autorización, lo que representa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7878

WP ULike <= 4.7.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-ulike

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, afectando a versiones hasta la 4.7.3. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7892

adstxt Plugin <= 1.0.0 - Cross-Site Request Forgery to Settings Update

adstxt

Publicado: 04/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin adstxt, que afecta a versiones anteriores a la 1.0.0. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad