Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31284

EmbedPress <= 3.9.8 - Missing Authorization via handle_calendly_data

embedpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.8. Esta falla permite a usuarios no…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31274

EmbedPress <= 3.9.11 - Missing Authorization

embedpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.11. Esta vulnerabilidad podría perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31275

EventPrime <= 3.3.4 - Missing Authorization to Booking Price Maniputlation

eventprime-event-calendar-management

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin EventPrime para WordPress, que permite manipular los precios de las reservas debido a la falta de autor…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31267

Flexible Checkout Fields for WooCommerce <= 4.1.2 - Missing Authorization

flexible-checkout-fields

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Flexible Checkout Fields para WooCommerce, que afecta a las versiones anteriores a la 4.1.3…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31273

JS Help Desk – Best Help Desk & Support Plugin <= 2.8.3 - Missing Authorization

js-support-ticket

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JS Help Desk, que afecta a las versiones hasta 2.8.3. Esta falla permite a usuarios no …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-31252

Responsive Lightbox <= 2.4.6 - Missing Authorization via Information Disclosure

responsive-lightbox

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Responsive Lightbox en versiones hasta 2.4.6. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31347

Tracking Code Manager <= 2.1.0 - Missing Authorization via change_order()

tracking-code-manager

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tracking Code Manager, que afecta a las versiones hasta la 2.1.0. Esta falla podría per…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31246

PostX – Gutenberg Blocks for Post Grid <= 3.2.3 - Incorrect Authorization

ultimate-post

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin PostX – Gutenberg Blocks for Post Grid, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31294

WP Sort Order <= 1.3.1 - Missing Authorization

wp-sort-order

Publicado: 05/04/2024

La vulnerabilidad identificada en el plugin WP Sort Order, hasta la versión 1.3.1, se relaciona con la falta de autorización adecuada. Esto puede permitir…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31295

Captcha by BestWebSoft <= 5.2.0 - Captcha Bypass

captcha-bws

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de bypass en el plugin 'Captcha by BestWebSoft' en versiones anteriores a la 5.2.1. Esta falla permite eludir las me…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31341

Profile Builder <= 3.11.2 - Restricted Email Bypass

profile-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Profile Builder, que afecta a las versiones anteriores a la 3.11.3. Este fallo permite e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31268

AppPresser <= 4.3.0 - Cross-Site Request Forgery via toggle_logging_callback()

apppresser

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AppPresser, que afecta a las versiones hasta la 4.3.0. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad