Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 7.2
PLUGIN sqli CVE-2023-3416

tagDiv Opt-In Builder <= 1.4.4 - Authenticated (Admin+) SQL Injection

td-subscription

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin tagDiv Opt-In Builder, que afecta a las versiones hasta la 1.4.4. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7703

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.37 - Authenticated (Subscriber+) Stored Cross-Site Scripting via SVG File Upload

armember-membership

Publicado: 16/08/2024

El plugin ARMember, utilizado para gestionar membresías en WordPress, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43326

Plugin Notes Plus <= 1.2.7 - Authenticated (Subscriber+) Arbitrary Note Deletion

plugin-notes-plus

Publicado: 16/08/2024

El plugin Notes Plus, en versiones hasta la 1.2.7, presenta una vulnerabilidad que permite a usuarios autenticados con rol de suscriptor o superior elimin…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43310

Print Barcode Labels for your WooCommerce products/orders <= 3.4.9 - Missing Authorization

a4-barcode-generator

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Print Barcode Labels for your WooCommerce products/orders' en versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43290

Atarim <= 4.0.1 - Missing Authorization via remove_feedbacktool_notice()

atarim-visual-collaboration

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Atarim en versiones hasta la 4.0.1. Esta falla permite a usuarios no autorizados realiz…

MEDIUM CVSS 5.3
THEME CVE-2024-43341

Hello Agency <= 1.0.5 - Missing Authorization to Notice Dismissal

hello-agency

Publicado: 16/08/2024

La vulnerabilidad identificada en el tema Hello Agency, hasta la versión 1.0.5, se relaciona con la falta de autorización para la eliminación de notificac…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43355

JoomSport <= 5.3.0 - Missing Authorization

joomsport-sports-league-results-management

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JoomSport, que afecta a las versiones hasta la 5.3.0. Esta vulnerabilidad, catalogada c…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-43302

Fonts <= 3.7.7 - Missing Authorization

olympus-google-fonts

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad en el plugin Olympus Google Fonts, específicamente en las versiones hasta la 3.7.7, relacionada con la falta de auto…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-43301

Fonts <= 3.7.7 - Cross-Site Request Forgery

olympus-google-fonts

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Olympus Google Fonts, que afecta a las versiones hasta la 3.7…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43343

Order Tracking <= 3.3.11 - Missing Authorization via send_test_email()

order-tracking

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Order Tracking, que afecta a las versiones hasta la 3.3.11. Esta falla permite el envío…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43285

Presto Player <= 3.0.2 - Missing Authorization

presto-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Presto Player, afectando a la versión 3.0.2 y anteriores. Esta falla puede permitir acc…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-43293

Recipe Card Blocks for Gutenberg & Elementor <= 3.3.1 - Missing Authorization

recipe-card-blocks-by-wpzoom

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Recipe Card Blocks for Gutenberg & Elementor' en versiones hasta la 3.3.1. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad