Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32818

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 - Missing Authorization

wp-meta-data-filter-and-taxonomy-filter

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta la 1.3.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32717

SchedulePress <= 5.0.8 - Missing Authorization

wp-scheduled-posts

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SchedulePress, que afecta a las versiones hasta la 5.0.8. Esta falla permite que usuari…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-32798

WP Travel Engine <= 5.8.0 - Unauthenticated Price Manipulation

wp-travel-engine

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de manipulación de precios en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.8.0. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32802

BP Better Messages <= 2.4.32 - Missing Authorization

bp-better-messages

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BP Better Messages, que afecta a las versiones anteriores a la 2.4.33. Esta vulnerabili…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-32786

Royal Elementor Addons <= 1.3.93 - Unauthenticated IP Spoofing

royal-elementor-addons

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de suplantación de IP no autenticada en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.93…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-32808

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.7.9 - Insecure Direct Object Reference

profilegrid-user-profiles-groups-and-communities

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin ProfileGrid para WordPress, afectando a versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32774

ProfileGrid <= 5.8.2 - Bypass Group Members Limit

profilegrid-user-profiles-groups-and-communities

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin ProfileGrid, que afecta a las versiones hasta la 5.8.2. Esta vulnerabilidad permite elud…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-32823

Rate My Post – Star Rating Plugin by FeedbackWP <= 3.4.4 - Insecure Direct Object Reference

rate-my-post

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin 'Rate My Post – Star Rating Plugin by FeedbackWP' en …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32720

Appointment Hour Booking <= 1.4.56 - Captcha Bypass

appointment-hour-booking

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de bypass de captcha en el plugin Appointment Hour Booking, que afecta a versiones hasta la 1.4.56. Esta falla puede…

HIGH CVSS 7.2
PLUGIN CVE-2024-32817

Import and export users and customers <= 1.26.2 - Authenticated (Admin+) PHP Object Injection

import-users-from-csv-with-meta

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Import and export users and customers' en versiones hasta la 1.26.2. Esta …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-32706

ARforms <= 6.4 - Authenticated (Subscriber+) SQL Injection

arforms

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ARforms, que afecta a las versiones anteriores a la 6.4.1. Esta falla permite a usuari…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32705

ARForms <= 6.4 - Missing Authorization to Arbitrary Plugin Activation/Deactivation

arforms

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ARForms, que permite la activación o desactivación arbitraria de plugins sin la debida …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad