Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6756

Social Auto Poster <= 5.3.14 - Authenticated (Contributor+) Arbitrary File Upload

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Auto Poster, que permite la carga arbitraria de archivos por usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6752

Social Auto Poster <= 5.3.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Auto Poster, afectando a versiones hasta la 5.3.14. Esta fall…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-6754

Social Auto Poster <= 5.3.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update via wpw_auto_poster_update_tweet_template

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad en el plugin Social Auto Poster, que permite a usuarios autenticados con rol de suscriptor o superior actualizar met…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6753

Social Auto Poster <= 5.3.14 - Unauthenticated Stored Cross-Site Scripting

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Auto Poster hasta la versión 5.3.14. Esta falla permite a ata…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-6755

Social Auto Poster <= 5.3.14 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Social Auto Poster, que permite la eliminación arbitraria de publicaciones s…

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2024-6751

Social Auto Poster <= 5.3.14 - Cross-Site Request Forgery via Multiple Functions

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Auto Poster en versiones hasta la 5.3.14. Esta vulnera…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-7027

WooCommerce - PDF Vouchers <= 4.9.3 - Authentication Bypass to Voucher Vendor

woocommerce-pdf-vouchers

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin WooCommerce - PDF Vouchers, que afecta a las versiones hasta la 4.9.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3246

LiteSpeed Cache <= 6.2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

litespeed-cache

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5861

WP Easy Pay (Free) <= 4.2.3 - Missing Authorization to Unauthenticated Service Disconnection

wp-easy-pay

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin WP Easy Pay (Free) hasta la versión 4.2.3, que permite la desconexión de ser…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-6836

Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells <= 3.4.6 - Missing Authorization to Authenticated (Contributor+) Settings Update

funnel-builder

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Funnel Builder for WordPress de FunnelKit, que afecta a las version…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6571

Optimize Images ALT Text (alt tag) & names for SEO using AI <= 3.1.1 - Unauthenticated Full Path Disclosure

imageseo

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin 'Optimize Images ALT Text' para WordPress, que afecta a las versiones h…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6553

WP Meteor Website Speed Optimization Addon <= 3.4.3 - Unauthenticated Full Path Disclosure

wp-meteor

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el complemento WP Meteor para optimización de velocidad de sitios …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad