Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30534

Calendarista Basic Edition <= 3.0.5 - Missing Authorization

calendarista-basic-edition

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Calendarista Basic Edition, afectando a versiones hasta la 3.0.5. Esta falla podría per…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30538

DELUCKS SEO <= 2.5.4 - Missing Authorization

delucks-seo

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin DELUCKS SEO, que afecta a las versiones hasta la 2.5.4. Esta vulnerabilidad tiene una s…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30525

Move Addons for Elementor <= 1.2.9 - Missing Authorization

move-addons

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Move Addons for Elementor, que afecta a las versiones hasta la 1.2.9. Esta falla puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31118

SP Project & Document Manager <= 4.70 - Missing Authorization Stored Cross-Site Scripting

sp-client-document-manager

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SP Project & Document Manager en versiones hasta la 4.70. Este fallo…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30528

Spiffy Calendar <= 4.9.10 - Missing Authorization

spiffy-calendar

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Spiffy Calendar, que afecta a las versiones hasta la 4.9.10. Esta falla puede permitir …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30529

Tainacan <= 0.20.7 - Missing Authorization

tainacan

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tainacan, que afecta a las versiones anteriores a la 0.20.8. Esta vulnerabilidad, con u…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30544

Whizzy <= 1.1.18 - Missing Authorization

whizzy

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Whizzy, que afecta a versiones anteriores a la 1.1.18. Este fallo podría permitir a usu…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-30543

Whizzy <= 1.1.18 - Authenticated (Subscriber+) Insecure Direct Object Reference

whizzy

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos insegura (IDOR) en el plugin Whizzy, que afecta a las versiones hasta la 1.1.18. Est…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30537

WPC Badge Management for WooCommerce <= 2.4.0 - Missing Authorization

wpc-badge-management

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WPC Badge Management para WooCommerce, afectando a versiones hasta la 2.4…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30540

VS Contact Form <= 14.7 - CAPTCHA Bypass

very-simple-contact-form

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin VS Contact Form, que afecta a las versiones hasta la 14.7. Este fallo permite eludir la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31086

Change default login logo,url and title <= 2.0 - Cross-Site Request Forgery

change-default-login-logo-url-and-title

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Change default login logo, url and title' en versiones anter…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30560

DX-Watermark <= 1.0.4 - Cross-Site Request Forgery

dx-watermark

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DX-Watermark, que afecta a las versiones hasta la 1.0.4. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad