Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 8.8
THEME CVE-2024-7561

The Next <= 1.1.0 - Authenticated (Contributor+) PHP Object Injection

the-next

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el tema 'The Next' en versiones anteriores a la 1.1.0, que permite la inyección de objetos PHP para usuar…

HIGH CVSS 7.2
THEME CVE-2024-7560

News Flash <= 1.1.0 - Authenticated (Editor+) PHP Object Injection

news-flash

Publicado: 07/08/2024

La vulnerabilidad identificada en el tema News Flash afecta a versiones anteriores o iguales a 1.1.0, permitiendo inyecciones de objetos PHP a través de u…

HIGH CVSS 8.8
THEME CVE-2024-7486

MultiPurpose <= 1.2.0 - Authenticated (Contributor+) PHP Object Injection

multipurpose

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el tema MultiPurpose, que permite la inyección de objetos PHP a través de usuarios autenticados con rol d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-7350

Appointment Booking Calendar Plugin and Online Scheduling Plugin – BookingPress 1.1.6 - 1.1.7 - Authentication Bypass to Account Takeover

bookingpress-appointment-booking

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress (versiones 1.1.6 y 1.1.7) que permite un bypass de autenticación, facilitando el a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-7492

MainWP Child Reports <= 2.2 - Cross-Site Request Forgery to Arbitrary Options Update

mainwp-child-reports

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MainWP Child Reports, que permite actualizaciones arbitrarias…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6552

Booking for Appointments and Events Calendar – Amelia <= 1.2 - Unauthenticated Full Path Disclosure

ameliabooking

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin Amelia para reservas y calendario de eventos, afectan…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6254

Brizy – Page Builder <= 2.5.1 - Cross-Site Request Forgery

brizy

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Brizy – Page Builder, que afecta a las versiones hasta la 2.5…

MEDIUM CVSS 4.3
THEME CVE-2024-6987

Orchid Store <= 1.5.6 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Activation

orchid-store

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad en el tema Orchid Store, que permite la activación limitada de plugins sin la autorización adecuada para usuarios au…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-6869

Falang multilanguage for WordPress <= 1.3.52 - Missing Authorization to Translation Update and Information Exposure

falang

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad en el plugin Falang para WordPress, que puede permitir la actualización de traducciones sin la autorización adecuada…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5668

Lightbox & Modal Popup WordPress Plugin – FooBox <= 2.7.28 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via HTML Data Attributes

foobox-image-lightbox

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooBox, que afecta a las versiones hasta la 2.7.28. Este fallo permi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-7150

Slider by 10Web – Responsive Image Slider <= 1.2.57 - Authenticated (Contributor+) SQL Injection via id Parameter

slider-wd

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slider by 10Web, que afecta a versiones hasta la 1.2.57. Esta vulnerabilidad permite a…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-7548

LearnPress – WordPress LMS Plugin <= 4.2.6.9.3 - Authenticated (Contributor+) SQL Injection via order Parameter

learnpress

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.2.6.9.3. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad