Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30517

Sliced Invoices <= 3.9.2 - Missing Authorization

sliced-invoices

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Sliced Invoices, que afecta a las versiones hasta la 3.9.2. Esta falla puede compromete…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30464

Social Icons Widget & Block by WPZOOM <= 4.2.15 - Missing Authorization

social-icons-widget-by-wpzoom

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Social Icons Widget & Block by WPZOOM, que afecta a las versiones hasta la 4.2.15. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30427

Spiffy Calendar <= 4.9.7 - Reflected Cross-Site Scripting

spiffy-calendar

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spiffy Calendar, que afecta a las versiones hasta la 4.9.7. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30463

BEAR <= 1.1.4.3 - Missing Authorization

woo-bulk-editor

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BEAR para WooCommerce, que afecta a las versiones anteriores a la 1.1.4.4. Esta falla, …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30466

WooCommerce Multilingual & Multicurrency <= 5.3.4 - Missing Authorization

woocommerce-multilingual

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Multilingual & Multicurrency, que podría permitir la ejecución remota de có…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30508

WP Hotel Booking <= 2.0.9.2 - Missing Authorization

wp-hotel-booking

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.0.9.2. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30470

YITH WooCommerce Account Funds Premium <= 1.33.0 - Missing Authorization

yith-woocommerce-account-funds-premium

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin YITH WooCommerce Account Funds Premium, que podría permitir la ejecución remota de códi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30480

CGC Maintenance Mode <= 1.2 - IP Spoofing

cgc-maintenance-mode

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin CGC Maintenance Mode, afectando a versiones hasta la 1.2. Esta vulnerabilidad, ca…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30479

IP Blocker Lite <= 11.1.1 - IP Spoofing

ip-address-blocker

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin IP Blocker Lite hasta la versión 11.1.1. Esta vulnerabilidad podría permitir a un…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30522

Newsletter <= 8.2.0 - IP Spoofing

newsletter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin Newsletter hasta la versión 8.2.0. Esta vulnerabilidad, catalogada con una graved…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30518

Custom WooCommerce Checkout Fields Editor <= 1.3.0 - Cross-Site Request Forgery

add-fields-to-checkout-page-woocommerce

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom WooCommerce Checkout Fields Editor' en versiones hast…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30456

WPCS <= 1.2.0.1 - Cross-Site Request Forgery

currency-switcher

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Currency Switcher hasta la versión 1.2.0.1. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad