Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32948

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.28 - Missing Authorization

armember-membership

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad en el plugin ARMember, que afecta a las versiones hasta la 4.0.28. Este fallo de autorización puede permitir a usuar…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32784

CookieHub <= 1.1.0 - Missing Authorization

cookiehub

Publicado: 22/04/2024

La vulnerabilidad identificada en el plugin CookieHub hasta la versión 1.1.0 se debe a una falta de autorización, lo que podría permitir a usuarios no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32829

Data Tables Generator by Supsystic <= 1.10.31 - Missing Authorization

data-tables-generator-by-supsystic

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Data Tables Generator by Supsystic, que afecta a las versiones hasta la 1.10.31. Esta v…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32799

Easy Property Listings <= 3.5.3 - Missing Authorization via epl_update_listing_coordinates()

easy-property-listings

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Property Listings, que afecta a las versiones hasta la 3.5.3. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32824

Evergreen Content Poster <= 1.4.2 - Missing Authorization

evergreen-content-poster

Publicado: 22/04/2024

La vulnerabilidad identificada en el plugin Evergreen Content Poster, hasta la versión 1.4.2, se relaciona con la falta de autorización, lo que puede perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32828

Flexible Shipping <= 4.24.15 - Missing Authorization

flexible-shipping

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Flexible Shipping, que afecta a la versión 4.24.15 y anteriores. Esta vulnerabilidad pu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32806

Headline Analyzer <= 1.3.3 - Cross-Site Request Forgery

headline-analyzer

Publicado: 22/04/2024

El plugin Headline Analyzer, en versiones hasta la 1.3.3, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede comprometer la s…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32792

Hummingbird <= 3.7.3 - Missing Authorization

hummingbird-performance

Publicado: 22/04/2024

La vulnerabilidad identificada en el plugin Hummingbird hasta la versión 3.7.3 se debe a una falta de autorización, lo que podría permitir a usuarios no a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32701

InstaWP Connect <= 0.1.0.24 - Missing Authorization

instawp-connect

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin InstaWP Connect, que afecta a la versión 0.1.0.24. Esta falla podría permitir a un atac…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32949

Integrate Google Drive <= 1.3.8 - Missing Authorization

integrate-google-drive

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, que afecta a versiones hasta la 1.3.8. Esta falla permite el ac…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-32813

Integrate Google Drive <= 1.3.9 - Missing Authorization

integrate-google-drive

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, que afecta a las versiones hasta la 1.3.9. Esta falla podría pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32832

Login with phone number <= 1.6.93 - Missing Authorization

login-with-phone-number

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Login with Phone Number' en versiones hasta la 1.6.93. Esta falla permite a un atacant…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad