Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.2
PLUGIN CVE-2024-3054

WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization

wpvivid-backuprestore

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup & Migration, que afecta a las versiones hasta la 0.9.99. Esta vulnerabilidad per…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-3211

Shopping Cart & eCommerce Store <= 5.6.3 - Authenticated (Contributor+) SQL Injection

wp-easycart

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Shopping Cart & eCommerce Store, que afecta a las versiones hasta la 5.6.3. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-32105

ELEX WooCommerce Dynamic Pricing and Discounts <= 2.1.2 - Cross-Site Request Forgery

elex-woocommerce-dynamic-pricing-and-discounts

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ELEX WooCommerce Dynamic Pricing and Discounts, que afecta a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31944

WooCommerce UPS Shipping – Live Rates and Access Points <= 2.2.4 - Cross-Site Request Forgery

flexible-shipping-ups

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce UPS Shipping – Live Rates and Access Points, que …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32104

NextMove Lite <= 2.18.1 - Cross-Site Request Forgery

woo-thank-you-page-nextmove-lite

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextMove Lite, versiones hasta la 2.18.1. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32106

WP Compress – Image Optimizer [All-In-One] <= 6.10.35 - Cross-Site Request Forgery

wp-compress-image-optimizer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Compress – Image Optimizer, que afecta a versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32083

Easy Logo <= 1.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

easylogo

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin Easy Logo, hasta la versión 1.9.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32080

Search Keyword Redirect <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-search-keyword-redirect

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Search Keyword Redirect' en versiones hasta la 1.0, que permite la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32081

Filter Custom Fields & Taxonomies Light <= 1.05 - Missing Authorization

filter-custom-fields-taxonomies-light

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad en el plugin 'Filter Custom Fields & Taxonomies Light' en versiones anteriores a la 1.05, relacionada con la falta d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32084

Before And After <= 3.9 - Cross-Site Request Forgery

before-and-after

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Before And After, que afecta a versiones anteriores a la 3.9.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32090

Church Admin <= 4.0.27 - Cross-Site Request Forgery

church-admin

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin Church Admin hasta la versión 4.0.27 permite la ejecución de ataques de Cross-Site Request Forgery (CSRF). Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32094

Church Content – Sermons, Events and More <= 2.6 - Cross-Site Request Forgery to Notice Dismissal

church-theme-content

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Church Content, que afecta a las versiones hasta la 2.6. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad