Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43947

WP Armour Extended <= 1.26 - Cross-Site Request Forgery

wp-armour-extended

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Armour Extended, que afecta a las versiones hasta la 1.26.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43963

YellowPencil Visual CSS Style Editor <= 7.6.1 - Reflected Cross-Site Scripting

yellow-pencil-visual-theme-customizer

Publicado: 26/08/2024

La vulnerabilidad CVE-2024-43963 afecta al plugin YellowPencil Visual CSS Style Editor en versiones hasta la 7.6.1, permitiendo la ejecución de scripts ma…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-43931

JobSearch <= 2.5.3 - Unauthenticated PHP Object Injection

wp-jobsearch

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin JobSearch, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43930

JobSearch <= 2.5.3 - Cross-Site Request Forgery

wp-jobsearch

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin JobSearch hasta la versión 2.5.3. Esta vulnerabilidad, catalo…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43929

JobSearch <= 2.5.4 - Missing Authorization

wp-jobsearch

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JobSearch, afectando a versiones hasta la 2.5.4. Esta falla permite potencialmente a us…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43928

JobSearch <= 2.5.4 - Missing Authorization

wp-jobsearch

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JobSearch, que afecta a las versiones hasta la 2.5.4. Esta falla permite a usuarios no …

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43942

Greenshift Query and Meta Addon < 3.9.2 - Authenticated (Subscriber+) SQL Injection

greenshiftquery

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Greenshift Query and Meta Addon, afectando a versiones anteriores a la 3.9.2. …

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43943

Woocommerce Addon by Greenshift< 1.9.8 - Authenticated (Subscriber+) SQL Injection

greenshiftwoo

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el complemento Greenshift WooCommerce, afectando a versiones anteriores a la 1.9.8. Esta…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43941

Propovoice Pro <= 1.7.0.3 - Unauthenticated SQL Injection

propovoice-pro

Publicado: 26/08/2024

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin Propovoice Pro, que afecta a las versiones hasta la 1.7.0.3. Esta falla permite a…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43965

SendGrid for WordPress <= 1.4 - Unauthenticated SQL Injection

wp-sendgrid-mailer

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin SendGrid para WordPress, que afecta a versiones anteriores a la 1.4. Esta fall…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-43923

Timetics <= 1.0.23 - Authorization Bypass

timetics

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Timetics, afectando a versiones hasta la 1.0.23. Esta vulnerabilidad puede pe…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43940

Zynith SEO <= 7.4.9 - Missing Authorization to Unauthenticated Settings Update

zynith-seo

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Zynith SEO, que afecta a las versiones anteriores a la 7.4.9. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad