Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6075

WP eStore <= 8.5.4 - Cross-Site Request Forgery to Coupon Deletion

wp-cart-for-digital-products

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP eStore, que afecta a las versiones hasta la 8.5.4. Esta vu…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-5630

Insert or Embed Articulate Content into WordPress <= 4.3000000023 - Authenticated (Author+) Arbitrary File Upload

insert-or-embed-articulate-content-into-wordpress

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Insert or Embed Articulate Content into WordPress' que permite la carga arbitraria de archivos…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6289

WPS Hide Login <= 1.9.16.3 - Login Page Disclosure

wps-hide-login

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad de divulgación de la página de inicio de sesión en el plugin WPS Hide Login en versiones hasta la 1.9.16.3. Esta fal…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

wp-server-stats

Publicado: 24/06/2024

Se ha detectado una vulnerabilidad crítica en varios plugins de WordPress.org, específicamente en el plugin 'WP Server Stats', que permite la inyección de…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

pods

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress.org, incluyendo Pods, que permite la inyección de una puerta trasera. Esta vu…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

blaze-widget

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo el plugin Blaze Widget, que permite la inyección de una puerta tr…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

ad-invalid-click-protector

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo 'ad-invalid-click-protector', que permite la inyección de una pue…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

wrapper-link-elementor

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluida la inyección de una puerta trasera en el plugin Wrapper Link para E…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

britetechs-companion

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo Britetechs Companion, que permite la inyección de una puerta tras…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

simply-show-hooks

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, específicamente en Simply Show Hooks, que permite la inyección de un backdoo…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

contact-form-7-multi-step-addon

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo el complemento 'Contact Form 7 Multi-Step Addon'. Esta vulnerabil…

CRITICAL CVSS 10.0
PLUGIN CVE-2024-6297

Several WordPress.org Plugins <= Various Versions - Injected Backdoor

social-warfare

Publicado: 24/06/2024

Se ha identificado una vulnerabilidad crítica en varios plugins de WordPress, incluyendo Social Warfare, que permite la inyección de un backdoor. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad