Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43159

Masteriyo - LMS <= 1.11.6 - Missing Authorization

learning-management-system

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Masteriyo - LMS, que afecta a las versiones hasta la 1.11.6. Esta vulnerabilidad, con u…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43158

Masteriyo - LMS <= 1.11.4 - Missing Authorization

learning-management-system

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Masteriyo - LMS, que afecta a las versiones hasta la 1.11.4. Esta vulnerabilidad podría…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43143

Registrations for the Events Calendar <= 2.12.1 - Missing Authorization

registrations-for-the-events-calendar

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.12.1. Esta falla puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43122

Robin image optimizer <= 1.6.9 - Missing Authorization

robin-image-optimizer

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Robin Image Optimizer, que afecta a las versiones anteriores a la 1.6.9. Esta falla pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43136

Sunshine Photo Cart <= 3.2.1 - Missing Authorization

sunshine-photo-cart

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Sunshine Photo Cart, que afecta a las versiones anteriores a la 3.2.2. Esta falla puede…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43142

Tutor LMS <= 2.7.3 - Missing Authorization

tutor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.3. Esta falla puede permitir a usuar…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43134

Waitlist Woocommerce ( Back in stock notifier ) <= 2.6 - Missing Authorization

waitlist-woocommerce

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Waitlist Woocommerce, que afecta a las versiones hasta la 2.6. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43120

TypeSquare Webfonts <= 2.0.7 - Missing Authorization via typesquare_admin_init()

xserver-typesquare-webfonts

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin TypeSquare Webfonts, que afecta a las versiones hasta la 2.0.7. Este fallo permite pote…

MEDIUM CVSS 4.8
PLUGIN rce CVE-2024-43128

WooCommerce Product Table Lite <= 3.5.1 - Unauthenticated Arbitrary Shortcode Execution

wc-product-table-lite

Publicado: 07/08/2024

Se ha detectado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Product Table Lite, afectando a las versiones anteriores a la 3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43116

Simple Local Avatars <= 2.7.10 - Cross-Site Request Forgery via save_default_avatar_file_id()

simple-local-avatars

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Local Avatars, que afecta a las versiones hasta la 2.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43156

Post Grid Master <= 3.4.10 - Reflected Cross-Site Scripting

ajax-filter-posts

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Master hasta la versión 3.4.10. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43164

Blockspare <= 3.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockspare

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blockspare hasta la versión 3.2.0. Esta vulnerabilidad permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad