Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8200

Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More <= 1.1.2 - Cross-Site Request Forgery

reviews-feed

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Reviews Feed, que permite la integración de testimonios y res…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43954

Droip < 2.5.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Settings Change

droip

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad en el plugin Droip, que permite a usuarios autenticados con rol de suscriptor o superior realizar cambios arbitrario…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43954

Droip < 2.5.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Settings Change

droip

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo 'cambio arbitrario de configuración' en el plugin Droip, que afecta a versiones anteriores a la 2.5.2. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6987

String Locator <= 2.6.5 - Reflected Cross-Site Scripting

string-locator

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin String Locator, que afecta a las versiones hasta la 2.6.5. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-0926

Custom Permalinks <= 2.6.0 - Authenticated(Editor+) Stored Cross-Site Scripting

custom-permalinks

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Permalinks, que afecta a las versiones hasta la 2.6.0. Esta v…

MEDIUM CVSS 4.7
PLUGIN CVE-2024-8120

ImageRecycle pdf & image compression <= 3.1.14 - Cross-Site Request in Several AJAX Actions

imagerecycle-pdf-image-compression

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ImageRecycle para la compresión de PDF e imágenes, afectando …

MEDIUM CVSS 5.0
PLUGIN CVE-2024-6631

ImageRecycle pdf & image compression <= 3.1.14 - Missing Authorization in Several AJAX Actions

imagerecycle-pdf-image-compression

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin ImageRecycle pdf & image compression en versiones hasta la 3.1.14. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6499

WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosure

maxbuttons

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de divulgación de rutas completas en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.7.8.…

HIGH CVSS 7.2
PLUGIN CVE-2024-7351

Simple Job Board <= 2.12.3 - Authenticated (Editor+) PHP Object Injection

simple-job-board

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Simple Job Board, afectando a versiones hasta la 2.12.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2024-7656

Image Hotspot by DevVN <= 1.2.5 - Authenticated (Author+) PHP Object Injection

devvn-image-hotspot

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Image Hotspot by DevVN' en versiones hasta la 1.2.5. Esta falla, con una p…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2024-7568

Favicon Generator <= 1.5 - Cross-Site Request Forgery to Arbitrary File Deletion

favicon-generator

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Favicon Generator, que permite la eliminación arbitraria de archivos a través de un ataque de C…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-7863

Favicon Generator <= 1.5 - Cross-Site Request Forgery to Arbitrary File Upload

favicon-generator

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Favicon Generator, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) par…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad