Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32804

WP GoToWebinar <= 14.46 - Missing Authorization

wp-gotowebinar

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP GoToWebinar, que afecta a las versiones anteriores a la 15.1. Esta vulnerabilidad, c…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32797

WP LinkedIn Auto Publish <= 8.11 - Missing Authorization

wp-linkedin-auto-publish

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP LinkedIn Auto Publish, que afecta a las versiones hasta la 8.11. Esta falla puede se…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32818

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 - Missing Authorization

wp-meta-data-filter-and-taxonomy-filter

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta la 1.3.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32717

SchedulePress <= 5.0.8 - Missing Authorization

wp-scheduled-posts

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SchedulePress, que afecta a las versiones hasta la 5.0.8. Esta falla permite que usuari…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-32798

WP Travel Engine <= 5.8.0 - Unauthenticated Price Manipulation

wp-travel-engine

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de manipulación de precios en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.8.0. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32802

BP Better Messages <= 2.4.32 - Missing Authorization

bp-better-messages

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BP Better Messages, que afecta a las versiones anteriores a la 2.4.33. Esta vulnerabili…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-32786

Royal Elementor Addons <= 1.3.93 - Unauthenticated IP Spoofing

royal-elementor-addons

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de suplantación de IP no autenticada en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.93…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-32808

ProfileGrid – User Profiles, Memberships, Groups and Communities <= 5.7.9 - Insecure Direct Object Reference

profilegrid-user-profiles-groups-and-communities

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin ProfileGrid para WordPress, afectando a versiones hasta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32774

ProfileGrid <= 5.8.2 - Bypass Group Members Limit

profilegrid-user-profiles-groups-and-communities

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin ProfileGrid, que afecta a las versiones hasta la 5.8.2. Esta vulnerabilidad permite elud…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-32823

Rate My Post – Star Rating Plugin by FeedbackWP <= 3.4.4 - Insecure Direct Object Reference

rate-my-post

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin 'Rate My Post – Star Rating Plugin by FeedbackWP' en …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32720

Appointment Hour Booking <= 1.4.56 - Captcha Bypass

appointment-hour-booking

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de bypass de captcha en el plugin Appointment Hour Booking, que afecta a versiones hasta la 1.4.56. Esta falla puede…

HIGH CVSS 7.2
PLUGIN CVE-2024-32817

Import and export users and customers <= 1.26.2 - Authenticated (Admin+) PHP Object Injection

import-users-from-csv-with-meta

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Import and export users and customers' en versiones hasta la 1.26.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad