Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-35633

Blocksy Companion <= 2.0.42 - Authenticated (Admin+) Server-Side Request Forgery

blocksy-companion

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Blocksy Companion, afectando a las versiones anteriores a la…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-35637

Church Admin <= 4.3.6 - Authenticated (Admin+) Server-Side Request Forgery

church-admin

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Church Admin, que afecta a las versiones hasta la 4.3.6. Est…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-35635

Ninja Tables – Easiest Data Table Builder <= 5.0.9 - Authenticated (Admin+) Server-Side Request Forgery

ninja-tables

Publicado: 30/05/2024

La vulnerabilidad identificada en el plugin Ninja Tables, versión 5.0.9 o anterior, permite la explotación de un fallo de tipo Server-Side Request Forgery…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4160

Download Manager <= 3.2.90 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpdm-all-packages Shortcode

download-manager

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, que afecta a las versiones hasta la 3.2.90. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35636

Uploadcare File Uploader and Adaptive Delivery (beta) <= 3.0.11 - Cross-Site Request Forgery

uploadcare

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Uploadcare File Uploader and Adaptive Delivery, afectando a v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35638

ActiveDEMAND <= 0.2.43 - Cross-Site Request Forgery

activedemand

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ActiveDEMAND, afectando a versiones hasta la 0.2.43. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4565

Advanced Custom Fields <= 6.2.10 - Authenticated (Contributor+) Arbitrary Custom Field Access

advanced-custom-fields-pro

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad en el plugin Advanced Custom Fields Pro, que permite el acceso arbitrario a campos personalizados para usuarios aute…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4565

Advanced Custom Fields <= 6.2.10 - Authenticated (Contributor+) Arbitrary Custom Field Access

advanced-custom-fields

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad en el plugin Advanced Custom Fields, que permite el acceso no autorizado a campos personalizados para usuarios auten…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35646

Smartarget Message Bar <= 1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

smartarget-message-bar

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smartarget Message Bar, que afecta a versiones hasta la 1.4. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35639

Simple Spoiler <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-spoiler

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Simple Spoiler en versiones hasta la 1.2. Este fallo afec…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35645

Random Banner <= 4.2.11 - Authenticated (Admin+) Stored Cross-Site Scripting

random-banner

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner hasta la versión 4.2.11. Esta falla permite a un ataca…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-7073

Auto Featured Image (Auto Post Thumbnail) <= 4.1.7 - Authenticated (Author+) Server-Side Request Forgery

auto-post-thumbnail

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Auto Featured Image (Auto Post Thumbnail) en versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad