Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33538

Assistant – Every Day Productivity Apps <= 1.4.9.1 - Unauthenticated Sensitive Information Exposure

assistant

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información sensible no autenticada' en el plugin Assistant – Every Day Productivity Apps, qu…

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-33644

Customify Site Library <= 0.0.9 - Unauthenticated Remote Code Execution

customify-sites

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Customify Site Library, que permite la ejecución remota de código sin autenticación. Esta vulne…

HIGH CVSS 8.8
PLUGIN CVE-2024-33550

WP Masquerade <= 1.1.0 - Authenticated (Subscriber+) Account Takeover

wp-masquerade

Publicado: 25/04/2024

La vulnerabilidad en el plugin WP Masquerade, hasta la versión 1.1.0, permite la toma de control de cuentas autenticadas para usuarios con rol de suscript…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-33546

WooCommerce Amazon Affiliates - Wordpress Plugin <= 14.0.10 - Authenticated (Subscriber+) SQL Injection

woozone

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Amazon Affiliates, que afecta a las versiones hasta la 14.0.10. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33565

Barcode Scanner with Inventory & Order Manager <= 1.5.3 - Missing Authorization

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones anteriores a la 1.5.4. Es…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-33567

Barcode Scanner with Inventory & Order Manager <= 1.5.3 - Unauthenticated Privilege Escalation

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin 'Barcode Scanner with Inventory & Order Manager' versiones hasta la …

HIGH CVSS 8.8
PLUGIN CVE-2024-33641

Custom field finder <= 0.3 - Authenticated (Author+) PHP Object Injection

custom-field-finder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Custom Field Finder, que afecta a las versiones anteriores a la 0.4. Esta v…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-33584

Video Conferencing with Zoom <= 4.4.4 - Open Redirect

video-conferencing-with-zoom-api

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Video Conferencing with Zoom' en versiones hasta la 4.4.4. Esta falla puede ser…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-33628

XforWooCommerce <= 2.0.2 - Authenticated (Subscriber+) Local File Inclusion

xforwoocommerce

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin XforWooCommerce, que permite la inclusón local de archivos para usuarios autenticados con rol d…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-33541

Better Elementor Addons <= 1.4.1 - Authenticated(Contributor+) Local File Inclusion

better-elementor-addons

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Better Elementor Addons, que afecta a las versiones hasta la 1.4…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33632

Piotnet Addons For Elementor Pro <= 7.1.17 - Cross-Site Request Forgery

piotnet-addons-for-elementor-pro

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Piotnet Addons For Elementor Pro, afectando a versiones anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33631

Piotnet Addons For Elementor Pro <= 7.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor-pro

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor Pro, que afecta a las versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad