Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35722

Slider Responsive Slideshow – Image slider, Gallery slideshow <= 1.4.0 - Missing Authorization

slider-responsive-slideshow

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Slider Responsive Slideshow en versiones hasta la 1.4.0. Esta falla permite potencialme…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35729

Tickera <= 3.5.2.6 - Missing Authorization

tickera-event-ticketing-system

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tickera, que afecta a las versiones hasta la 3.5.2.6. Esta falla puede permitir a un at…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35692

GDPR/CCPA Cookie Consent Banner <= 3.2 - Missing Authorization via handle_consent_toggle()

uk-cookie-consent

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin 'GDPR/CCPA Cookie Consent Banner' en versiones hasta la 3.2. Esta falla se relaciona…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-35726

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.19 - Missing Authorization

wc4bp

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'BuddyPress WooCommerce My Account Integration' en versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35735

WP Time Slots Booking Form <= 1.2.11 - Missing Authorization

wp-time-slots-booking-form

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Time Slots Booking Form, que afecta a las versiones hasta la 1.2.11. Esta vulnerabil…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-35734

WP Time Slots Booking Form <= 1.2.10 - Unauthenticated Stored Cross-Site Scripting

wp-time-slots-booking-form

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Time Slots Booking Form, que afecta a versiones hasta la 1.2.10. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35742

Easy Forms for Mailchimp <= 6.9.0 - Missing Authorization

yikes-inc-easy-mailchimp-extender

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad en el plugin 'Easy Forms for Mailchimp' que afecta a las versiones anteriores a la 6.9.0. Este fallo se relaciona co…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35749

Under Construction / Maintenance Mode from Acurax <= 2.6 - Unauthenticated IP Spoofing

coming-soon-maintenance-mode-from-acurax

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de suplantación de IP no autenticada en el plugin 'Under Construction / Maintenance Mode from Acurax' en versiones a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35747

Contact Form Builder, Contact Widget <= 2.1.7 - Authentication Request Bypass

contact-forms-builder

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo bypass en la autenticación del plugin 'Contact Form Builder' y 'Contact Widget' en versiones hasta 2.1.7. Es…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35728

PPOM for WooCommerce <= 32.0.20 - Unauthenticated Content Injection Vulnerability

woocommerce-product-addon

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin PPOM for WooCommerce, que afecta a las versiones hasta la 32.0…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35680

YITH WooCommerce Product Add-Ons <= 4.9.2 - Unauthenticated Content Injection

yith-woocommerce-product-add-ons

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de inyección de contenido no autenticado en el plugin YITH WooCommerce Product Add-Ons, que afecta a las versiones h…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-35748

WooCommerce Dropshipping <= 5.0.4 - Missing Authorization to Unauthenticated Arbitrary Email Send

woocommerce-dropshipping

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Dropshipping, que permite el envío arbitrario de correos electrónicos sin autor…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad