Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-31300

Easy Social Share Buttons <= 9.4 - Authenticated (Subscriber+) Local File Inclusion

easy-social-share-buttons3

Publicado: 05/04/2024

Se ha detectado una vulnerabilidad crítica en el plugin Easy Social Share Buttons, que permite la inclusión local de archivos (LFI) para usuarios autentic…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31352

Email Subscribers & Newsletters <= 5.7.13 - Missing Authorization

email-subscribers

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.7.13. Esta falla permite pote…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31284

EmbedPress <= 3.9.8 - Missing Authorization via handle_calendly_data

embedpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.8. Esta falla permite a usuarios no…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31274

EmbedPress <= 3.9.11 - Missing Authorization

embedpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.11. Esta vulnerabilidad podría perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31275

EventPrime <= 3.3.4 - Missing Authorization to Booking Price Maniputlation

eventprime-event-calendar-management

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin EventPrime para WordPress, que permite manipular los precios de las reservas debido a la falta de autor…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31267

Flexible Checkout Fields for WooCommerce <= 4.1.2 - Missing Authorization

flexible-checkout-fields

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Flexible Checkout Fields para WooCommerce, que afecta a las versiones anteriores a la 4.1.3…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31273

JS Help Desk – Best Help Desk & Support Plugin <= 2.8.3 - Missing Authorization

js-support-ticket

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JS Help Desk, que afecta a las versiones hasta 2.8.3. Esta falla permite a usuarios no …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-31252

Responsive Lightbox <= 2.4.6 - Missing Authorization via Information Disclosure

responsive-lightbox

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Responsive Lightbox en versiones hasta 2.4.6. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31347

Tracking Code Manager <= 2.1.0 - Missing Authorization via change_order()

tracking-code-manager

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tracking Code Manager, que afecta a las versiones hasta la 2.1.0. Esta falla podría per…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31246

PostX – Gutenberg Blocks for Post Grid <= 3.2.3 - Incorrect Authorization

ultimate-post

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin PostX – Gutenberg Blocks for Post Grid, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31294

WP Sort Order <= 1.3.1 - Missing Authorization

wp-sort-order

Publicado: 05/04/2024

La vulnerabilidad identificada en el plugin WP Sort Order, hasta la versión 1.3.1, se relaciona con la falta de autorización adecuada. Esto puede permitir…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31295

Captcha by BestWebSoft <= 5.2.0 - Captcha Bypass

captcha-bws

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de bypass en el plugin 'Captcha by BestWebSoft' en versiones anteriores a la 5.2.1. Esta falla permite eludir las me…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad