Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-43259

Order Export for WooCommerce <= 3.23 - Unauthenticated Sensitive Information Exposure

order-export-and-more-for-woocommerce

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad en el plugin 'Order Export for WooCommerce' que permite la exposición no autenticada de información sensible. Esta v…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43263

Visual Composer Starter <= 3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

visual-composer-starter

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Visual Composer Starter, que afecta a versiones hasta la 3.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43254

Smart Online Order for Clover <= 1.5.6 - Missing Authorization

clover-online-orders

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Smart Online Order for Clover, afectando a las versiones hasta 1.5.6. Esta falla puede …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43253

Smart Online Order for Clover <= 1.5.6 - Missing Authorization

clover-online-orders

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Smart Online Order for Clover, que afecta a las versiones hasta la 1.5.6. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43264

Create by Mediavine <= 1.9.8 - Unauthenticated Sensitive Information Exposure

mediavine-create

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad en el plugin 'Create by Mediavine' en versiones hasta la 1.9.8, que permite la exposición de información sensible si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7354

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.10 - Reflected Cross-Site Scripting

ninja-forms

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a las versiones hasta la 3.8.10. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-43255

MyBookTable Bookstore <= 3.4.0 - Cross-Site Request Forgery

mybooktable

Publicado: 12/08/2024

La vulnerabilidad identificada en el plugin MyBookTable, versiones hasta 3.4.0, permite ataques de Cross-Site Request Forgery (CSRF) con una severidad med…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43260

Clearfy Cache <= 2.2.4 - Missing Authorization

clearfy

Publicado: 12/08/2024

La vulnerabilidad identificada en el plugin Clearfy Cache, hasta la versión 2.2.4, se relaciona con la falta de autorización adecuada. Esta debilidad podr…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43271

Woo Products Widgets For Elementor <= 2.0.4 - Authenticated (Contributor+) Local File Inclusion

woo-products-widgets-for-elementor

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin 'Woo Products Widgets For Elementor' en versiones hasta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-43266

WP Job Portal <= 2.1.8 - Authenticated (Subscriber+) Insecure Direct Object Reference

wp-job-portal

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP Job Portal, que afecta a las versiones hasta la 2.1.8. Esta vulnerabilidad permite a us…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-43242

Indeed Membership Pro <= 12.7 - Unauthenticated PHP Object Injection

indeed-membership-pro

Publicado: 12/08/2024

La vulnerabilidad identificada en el plugin Indeed Membership Pro, con una severidad alta, permite la inyección de objetos PHP no autenticados. Esta falla…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-43240

Indeed Membership Pro <= 12.7 - Unauthenticated Privilege Escalation

indeed-membership-pro

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Indeed Membership Pro, que permite la escalación de privilegios sin autenticación. Esta falla a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad