Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35729

Tickera <= 3.5.2.6 - Missing Authorization

tickera-event-ticketing-system

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tickera, que afecta a las versiones hasta la 3.5.2.6. Esta falla puede permitir a un at…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35692

GDPR/CCPA Cookie Consent Banner <= 3.2 - Missing Authorization via handle_consent_toggle()

uk-cookie-consent

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin 'GDPR/CCPA Cookie Consent Banner' en versiones hasta la 3.2. Esta falla se relaciona…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-35726

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.19 - Missing Authorization

wc4bp

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'BuddyPress WooCommerce My Account Integration' en versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35735

WP Time Slots Booking Form <= 1.2.11 - Missing Authorization

wp-time-slots-booking-form

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Time Slots Booking Form, que afecta a las versiones hasta la 1.2.11. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-35734

WP Time Slots Booking Form <= 1.2.10 - Unauthenticated Stored Cross-Site Scripting

wp-time-slots-booking-form

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Time Slots Booking Form, que afecta a versiones hasta la 1.2.10. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35742

Easy Forms for Mailchimp <= 6.9.0 - Missing Authorization

yikes-inc-easy-mailchimp-extender

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad en el plugin 'Easy Forms for Mailchimp' que afecta a las versiones anteriores a la 6.9.0. Este fallo se relaciona co…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35749

Under Construction / Maintenance Mode from Acurax <= 2.6 - Unauthenticated IP Spoofing

coming-soon-maintenance-mode-from-acurax

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de suplantación de IP no autenticada en el plugin 'Under Construction / Maintenance Mode from Acurax' en versiones a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35747

Contact Form Builder, Contact Widget <= 2.1.7 - Authentication Request Bypass

contact-forms-builder

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo bypass en la autenticación del plugin 'Contact Form Builder' y 'Contact Widget' en versiones hasta 2.1.7. Es…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35728

PPOM for WooCommerce <= 32.0.20 - Unauthenticated Content Injection Vulnerability

woocommerce-product-addon

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin PPOM for WooCommerce, que afecta a las versiones hasta la 32.0…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35680

YITH WooCommerce Product Add-Ons <= 4.9.2 - Unauthenticated Content Injection

yith-woocommerce-product-add-ons

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin YITH WooCommerce Product Add-Ons, que afecta a las versiones h…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35748

WooCommerce Dropshipping <= 5.0.4 - Missing Authorization to Unauthenticated Arbitrary Email Send

woocommerce-dropshipping

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Dropshipping, que permite el envío arbitrario de correos electrónicos sin autor…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35684

ElasticPress <= 5.1.0 - Cross-Site Request Forgery

elasticpress

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ElasticPress, que afecta a versiones hasta la 5.1.0. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad