Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-35662

Simple COD Fees for WooCommerce <= 2.0.2 - Missing Authorization

simple-cod-fee-for-woocommerce

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Simple COD Fees for WooCommerce' en versiones hasta 2.0.2. Esta falla pu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35661

Upload Fields for WPForms <= 1.0.2 - Missing Authorization

upload-fields-for-wpforms

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Upload Fields for WPForms' en su versión 1.0.2 y anteriores. Esta debilidad puede perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35667

WP EasyCart <= 5.5.19 - Missing Authorization

wp-easycart

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP EasyCart, que afecta a las versiones hasta la 5.5.19. Esta falla puede permitir a un…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35663

WP Translate <= 5.3.0 - Missing Authorization

wp-translate

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Translate, que afecta a versiones anteriores a la 5.3.0. Esta vulnerabilidad puede s…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35670

Integrate Google Drive <= 1.3.93 - Missing Authorization

integrate-google-drive

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, afectando a versiones hasta la 1.3.93. Esta falla podría permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35648

Emergency Password Reset <= 8.0 - Cross-Site Request Forgery

emergency-password-reset

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Emergency Password Reset hasta la versión 8.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35652

Event Tickets with Ticket Scanner <= 2.3.1 - Reflected Cross-Site Scripting

event-tickets-with-ticket-scanner

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Tickets with Ticket Scanner' en versiones hasta la 2.3.1. Est…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35654

Responsive <= 5.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Responsive, que afecta a versiones hasta 5.0.3. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35649

Save as PDF Plugin by Pdfcrowd <= 3.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

save-as-pdf-by-pdfcrowd

Publicado: 03/06/2024

El plugin 'Save as PDF by Pdfcrowd' presenta una vulnerabilidad de tipo XSS almacenado, afectando a usuarios autenticados con rol de contribuidor o superi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35653

Visual Composer Website Builder <= 45.8.0 - Authenticated (Editor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, afectando a versiones hasta la 45.8…

MEDIUM CVSS 6.6
PLUGIN CVE-2024-35650

MelaPress Login Security <= 1.3.0 - Authenticated (Admin+) Remote File Inclusion

melapress-login-security

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de inclusión remota de archivos en el plugin MelaPress Login Security, afectando a versiones anteriores a la 1.3.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4899

SEOPress <= 7.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-seopress

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEOPress, que afecta a las versiones hasta la 7.7.2. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad