Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-32724

Sharkdropship dropshipping for Aliexpress, eBay, Amazon, etsy <= 2.1.1 - Unauthenticated Arbitrary Content Deletion

woo-aliexpress-dropshipping

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de contenido en el plugin Sharkdropship para Aliexpress, eBay, Amazon y Etsy, afectando a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32778

Contest Gallery <= 21.3.4 - Authenticated (Author+) Arbitrary File Deletion

contest-gallery

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de archivos en el plugin Contest Gallery hasta la versión 21.3.4. Esta falla afecta a usua…

CRITICAL CVSS 9.3
PLUGIN ssrf CVE-2024-32830

BuddyForms <= 2.8.8 - Unauthenticated Arbitrary File Read and Server-Side Request Forgery

buddyforms

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin BuddyForms, que permite la lectura arbitraria de archivos y solicitudes del lado del servidor s…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-32729

Conversational Forms for ChatBot <= 1.1.8 - Unauthenticated Arbitrary File Download

conversational-forms

Publicado: 22/04/2024

Se ha descubierto una vulnerabilidad crítica en el plugin Conversational Forms para ChatBot, que permite la descarga no autenticada de archivos arbitrario…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-32809

ActiveDEMAND <= 0.2.41 - Unauthenticated Arbitrary File Upload

activedemand

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin ActiveDEMAND, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta …

HIGH CVSS 7.2
PLUGIN rce CVE-2024-32807

Sendinblue for WooCommerce <= 4.0.17 - Authenticated (Editor+) Arbitrary File Download and Deletion

woocommerce-sendinblue-newsletter-subscription

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Sendinblue for WooCommerce' en versiones hasta la 4.0.17, que permite la descarga y eliminació…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-32954

Newsletters <= 4.9.5 - Authenticated (Admin+) Arbitrary File Upload

newsletters-lite

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Newsletters, que permite la carga arbitraria de archivos por usuarios autenticados con privileg…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32953

Newsletters <= 4.9.5 - Information Exposure via Log files

newsletters-lite

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Newsletters hasta la versión 4.9.5. Esta falla permite que datos sensibles…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-32836

WP-Lister Lite for eBay <= 3.5.11 - Authenticated (Shop Manager+) Arbitrary File Upload

wp-lister-for-ebay

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP-Lister Lite for eBay, que permite la carga arbitraria de archivos para usuarios autenticados…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-32725

5 Stars Rating Funnel <= 1.2.67 - Missing Authorization

5-stars-rating-funnel

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 5 Stars Rating Funnel, que afecta a las versiones hasta la 1.2.67. Esta falla permite a…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-32714

Academy LMS <= 1.9.16 - Missing Authorization

academy

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Academy LMS, que afecta a las versiones anteriores a la 1.9.17. Esta falla puede permit…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-32814

Advanced Local Pickup for WooCommerce <= 1.6.1 - Missing Authorization to Notice Dismissal

advanced-local-pickup-for-woocommerce

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la 1.6.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad