Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-43323

ReviewX – Multi-criteria Rating & Reviews for WooCommerce <= 1.6.28 - Insufficient Input Validation

reviewx

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin ReviewX para WooCommerce, afectando a las versiones hasta la 1.6.28. Esta vulnerabilidad se…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43277

UsersWP <= 1.2.15 - Missing Authorization

userswp

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin UsersWP, que afecta a las versiones anteriores a la 1.2.16. Esta falla puede permitir a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43312

WPC Frequently Bought Together for WooCommerce <= 7.1.9 - Missing Authorization

woo-bought-together

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'WPC Frequently Bought Together for WooCommerce' en versiones hasta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43297

WOOCS – WooCommerce Currency Switcher <= 1.4.2 - Missing Authorization

woocommerce-currency-switcher

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'WOOCS – WooCommerce Currency Switcher' hasta la versión 1.4.2. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43314

Asset CleanUp: Page Speed Booster <= 1.3.9.3 - Missing Authorization

wp-asset-clean-up

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad en el plugin 'Asset CleanUp: Page Speed Booster' en versiones hasta la 1.3.9.3, relacionada con la falta de autoriza…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43298

Clone <= 2.4.5 - Missing Authorization

wp-clone-by-wp-academy

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Clone by WP Academy, que afecta a las versiones hasta la 2.4.5. Esta falla puede per…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-43317

RegistrationMagic <= 6.0.1.0 - Unauthenticated Stored Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a las versiones hasta la 6.0.1.0. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43340

AFI – The Easiest Integration Plugin <= 1.89.4 - Cross-Site Request Forgery

advanced-form-integration

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AFI – The Easiest Integration Plugin, que afecta a las versio…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43337

Brave Popup Builder <= 0.7.0 - Cross-Site Request Forgery

brave-popup-builder

Publicado: 16/08/2024

La vulnerabilidad identificada en el plugin Brave Popup Builder, hasta la versión 0.7.0, permite la explotación a través de un ataque de Cross-Site Reques…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43316

Stripe Payments For WooCommerce by Checkout <= 1.9.1 - Cross-Site Request Forgery

checkout-plugins-stripe-woo

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Stripe Payments For WooCommerce' en versiones hasta la 1.9.1…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-43315

Stripe Payments For WooCommerce by Checkout <= 1.9.1 - Unauthenticated Insecure Direct Object Reference

checkout-plugins-stripe-woo

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos inseguros en el plugin 'Stripe Payments For WooCommerce' en versiones hasta la 1.9.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43325

Dark Mode for WP Dashboard <= 1.2.3 - Cross-Site Request Forgery

dark-mode-for-wp-dashboard

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Dark Mode for WP Dashboard' en versiones hasta la 1.2.3. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad