Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-31345

Auto Poster <= 1.2 - Authenticated (Administrator+) Arbitrary File Upload

auto-poster

Publicado: 05/04/2024

La vulnerabilidad crítica en el plugin Auto Poster permite a un administrador autenticado realizar cargas arbitrarias de archivos. Esta falla, con un CVSS…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-31292

Import XML and RSS Feeds <= 2.1.5 - Authenticated (Administrator+) Arbitrary File Upload

import-xml-feed

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Import XML and RSS Feeds' en versiones hasta la 2.1.5, que permite la carga arbitraria de arch…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-31286

WP Photo Album Plus <= 8.6.03.004 - Authenticated (Subscriber+) Arbitrary File Upload

wp-photo-album-plus

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Photo Album Plus, que permite la carga arbitraria de archivos por usuarios autenticados con …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-31283

Advanced Local Pickup for WooCommerce <= 1.6.2 - Missing Authorization

advanced-local-pickup-for-woocommerce

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Advanced Local Pickup for WooCommerce' en versiones hasta la 1.6.2. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31248

All-in-One Video Gallery <= 3.5.2 - Missing Authorization

all-in-one-video-gallery

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin All-in-One Video Gallery, afectando a las versiones hasta la 3.5.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31261

Announcer – Notification & message bars <= 6.0 - Missing Authorization

announcer

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Announcer, que afecta a las versiones anteriores a la 6.0.1. Esta falla puede permitir …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2949

Carousel, Slider, Gallery by WP Carousel – Image Carousel & Photo Gallery, Post Carousel & Post Grid, Product Carousel & Product Grid for WooCommerce <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'sp_wp_carousel_shortcode'

wp-carousel-free

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Carousel, Slider, Gallery by WP Carousel' en versiones hasta la 2.6…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31350

AWP Classifieds <= 4.3.1 - Missing Authorization

another-wordpress-classifieds-plugin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin AWP Classifieds en versiones hasta la 4.3.1, que podría permitir accesos no autorizados…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31281

Church Admin <= 4.1.6 - Missing Authorization

church-admin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Church Admin, afectando a las versiones hasta la 4.1.6. Esta falla puede permitir a usu…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-31280

Church Admin <= 4.1.5 - Authenticated (Subscriber+) Arbitrary File Upload

church-admin

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Church Admin, que permite la carga arbitraria de archivos por usuarios autenticados con rol de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31304

WC Marketplace <= 4.1.3 - Missing Authorization

dc-woocommerce-multi-vendor

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WC Marketplace, que afecta a las versiones hasta la 4.1.3. Esta vulnerabilidad, catalog…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31307

Easy Social Share Buttons <= 9.4 - Missing Authorization

easy-social-share-buttons3

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin Easy Social Share Buttons, que afecta a las versiones hasta la 9.4. Este fallo está relacionado con la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad