Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-24882

Masteriyo - LMS <= 1.7.2 - Unauthenticated Privilege Escalation

learning-management-system

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica de escalación de privilegios en el plugin Masteriyo - LMS, que afecta a las versiones hasta la 1.7.2. Esta f…

CRITICAL CVSS 9.1
PLUGIN rce CVE-2024-31266

Advanced Order Export For WooCommerce <= 3.4.4 - Authenticated (Shop Manager+) Remote Code Execution

woo-order-export-lite

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Order Export For WooCommerce' hasta la versión 3.4.4, que permite la ejecución remota…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-31260

Edwiser Bridge <= 3.0.2 - Authenticated (Administrator+) SQL Injection

edwiser-bridge

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Edwiser Bridge, que permite inyecciones SQL a usuarios autenticados con privilegios de administ…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-31241

LearnPress Export Import <= 4.0.3 - Authenticated (Administrator+) SQL Injection

learnpress-import-export

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin LearnPress Export Import, afectando a versiones hasta la 4.0.3. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31302

Contact Form Email <= 1.3.44 - Unauthenticated Sensitive Information Exposure

contact-form-to-email

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Contact Form Email' hasta la versión 1.3.44. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31245

ConvertKit <= 2.4.5 - Unauthenticated Sensitive Information Exposure

convertkit

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin ConvertKit, que afecta a las versiones hasta la 2.4.5. Esta vulnerabilidad permite la exposición no aut…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-31247

FG Drupal to WordPress <= 3.70.3 - Sensitive Information Exposure

fg-drupal-to-wp

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin FG Drupal to WordPress, que afecta a versiones anteriores a la 3.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31259

SearchIQ <= 4.5 - Unauthenticated Sensitive Information Exposure

searchiq

Publicado: 05/04/2024

Se ha descubierto una vulnerabilidad en el plugin SearchIQ, que permite la exposición no autenticada de información sensible. Esta vulnerabilidad, clasifi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31249

Subscribe To Comments Reloaded <= 220725 - Unauthenticated Sensitive Information Exposure

subscribe-to-comments-reloaded

Publicado: 05/04/2024

La vulnerabilidad identificada en el plugin 'Subscribe To Comments Reloaded' permite la exposición no autenticada de información sensible. Esta falla, cla…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31298

User Spam Remover <= 1.0 - Unauthenticated Sensitive Information Exposure

user-spam-remover

Publicado: 05/04/2024

El plugin User Spam Remover hasta la versión 1.0 presenta una vulnerabilidad de exposición no autenticada de información sensible. Esta falla permite a un…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31254

WordPress Backup & Migration <= 1.4.7 - Unauthenticated Sensitive Information Exposure

wp-migration-duplicator

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WordPress Backup & Migration, que afecta a las versiones hasta la…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-31288

RapidLoad Power-Up for Autoptimize <= 2.2.11 - Unauthenticated Server-Side Request Forgery

unusedcss

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el complemento RapidLoad Power-Up para Autoptimize, afectando a la ver…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad