Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0614

Events Manager <= 6.4.6.4 - Authenticated(Administator+) Stored Cross-Site Scripting via settings

events-manager

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, que afecta a las versiones hasta la 6.4.6.4. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6785

Download Manager <= 3.2.84 - Missing Authorization

download-manager

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Download Manager, que afecta a las versiones hasta la 3.2.84. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0689

Custom Field Suite <= 2.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

custom-field-suite

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite en versiones hasta la 2.6.4. Este fallo permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7246

System Dashboard <= 2.8.9 - Reflected Cross-Site Scripting via X-Forwarded-For

system-dashboard

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.9. Esta vu…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-7247

Login as User or Customer <= 3.8 - Unauthenticated Limited Admin Account Compromise

login-as-customer-or-user

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer' en versiones hasta la 3.8, que permite la obtención no autenticada …

MEDIUM CVSS 4.3
THEME CVE-2024-1388

Yuki <= 1.3.13 - Missing Authorization to Authenticated (Subscriber+) Theme Setting Reset

yuki

Publicado: 27/02/2024

La vulnerabilidad identificada en el tema Yuki, hasta la versión 1.3.13, permite a usuarios autenticados con rol de suscriptor o superior restablecer conf…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-1568

Seraphinite Accelerator <= 2.20.52 - Authenticated (Subscriber+) Server-Side Request Forgery in OnAdminApi_HtmlCheck

seraphinite-accelerator

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Seraphinite Accelerator, afectando a versiones hasta la 2.20…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1514

WP eCommerce <= 3.15.1 - Unauthenticated SQL Injection

wp-e-commerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP eCommerce, que afecta a las versiones hasta la 3.15.1. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0975

WordPress Access Control <= 4.0.13 - Improper Access Control to Sensitive Information Exposure via REST API

wordpress-access-control

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad en el plugin WordPress Access Control, que permite un control de acceso inadecuado a información sensible a través d…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6922

Under Construction / Maintenance Mode from Acurax <= 2.6 - Authenticated (Subscriber+) Sensitive Information Exposure

coming-soon-maintenance-mode-from-acurax

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Under Construction / Maintenance Mode' de Acurax, afectando a ve…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1566

Redirects <= 1.2.1 - Missing Authorization via save

redirects

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Redirects hasta la versión 1.2.1. Esta falla puede permitir a un atacante realizar acci…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1516

WP eCommerce <= 3.15.1 - Missing Authorization to Unauthenticated Arbitrary Post Creation

wp-e-commerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WP eCommerce, que permite la creación arbitraria de publicaciones por usuarios no autentica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad