Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-31286

WP Photo Album Plus <= 8.6.03.004 - Authenticated (Subscriber+) Arbitrary File Upload

wp-photo-album-plus

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Photo Album Plus, que permite la carga arbitraria de archivos por usuarios autenticados con …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-31283

Advanced Local Pickup for WooCommerce <= 1.6.2 - Missing Authorization

advanced-local-pickup-for-woocommerce

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la 1.6.2. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31248

All-in-One Video Gallery <= 3.5.2 - Missing Authorization

all-in-one-video-gallery

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin All-in-One Video Gallery, afectando a las versiones hasta la 3.5.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31261

Announcer – Notification & message bars <= 6.0 - Missing Authorization

announcer

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Announcer, que afecta a las versiones anteriores a la 6.0.1. Esta falla puede permitir …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2949

Carousel, Slider, Gallery by WP Carousel – Image Carousel & Photo Gallery, Post Carousel & Post Grid, Product Carousel & Product Grid for WooCommerce <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sp_wp_carousel_shortcode'

wp-carousel-free

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta la 2.6…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31350

AWP Classifieds <= 4.3.1 - Missing Authorization

another-wordpress-classifieds-plugin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin AWP Classifieds en versiones hasta la 4.3.1, que podría permitir accesos no autorizados…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31281

Church Admin <= 4.1.6 - Missing Authorization

church-admin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Church Admin, afectando a las versiones hasta la 4.1.6. Esta falla puede permitir a usu…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-31280

Church Admin <= 4.1.5 - Authenticated (Subscriber+) Arbitrary File Upload

church-admin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Church Admin, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31304

WC Marketplace <= 4.1.3 - Missing Authorization

dc-woocommerce-multi-vendor

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WC Marketplace, que afecta a las versiones hasta la 4.1.3. Esta vulnerabilidad, catalog…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31307

Easy Social Share Buttons <= 9.4 - Missing Authorization

easy-social-share-buttons3

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin Easy Social Share Buttons, que afecta a las versiones hasta la 9.4. Este fallo está relacionado con la …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-31300

Easy Social Share Buttons <= 9.4 - Authenticated (Subscriber+) Local File Inclusion

easy-social-share-buttons3

Publicado: 05/04/2024

Se ha detectado una vulnerabilidad crítica en el plugin Easy Social Share Buttons, que permite la inclusión local de archivos (LFI) para usuarios autentic…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31352

Email Subscribers & Newsletters <= 5.7.13 - Missing Authorization

email-subscribers

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.7.13. Esta falla permite pote…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad