Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30466

WooCommerce Multilingual & Multicurrency <= 5.3.4 - Missing Authorization

woocommerce-multilingual

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Multilingual & Multicurrency, que podría permitir la ejecución remota de có…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30508

WP Hotel Booking <= 2.0.9.2 - Missing Authorization

wp-hotel-booking

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.0.9.2. Esta falla puede permiti…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30470

YITH WooCommerce Account Funds Premium <= 1.33.0 - Missing Authorization

yith-woocommerce-account-funds-premium

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin YITH WooCommerce Account Funds Premium, que podría permitir la ejecución remota de códi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30480

CGC Maintenance Mode <= 1.2 - IP Spoofing

cgc-maintenance-mode

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin CGC Maintenance Mode, afectando a versiones hasta la 1.2. Esta vulnerabilidad, ca…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30479

IP Blocker Lite <= 11.1.1 - IP Spoofing

ip-address-blocker

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin IP Blocker Lite hasta la versión 11.1.1. Esta vulnerabilidad podría permitir a un…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30522

Newsletter <= 8.2.0 - IP Spoofing

newsletter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin Newsletter hasta la versión 8.2.0. Esta vulnerabilidad, catalogada con una graved…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30518

Custom WooCommerce Checkout Fields Editor <= 1.3.0 - Cross-Site Request Forgery

add-fields-to-checkout-page-woocommerce

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom WooCommerce Checkout Fields Editor' en versiones hast…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30456

WPCS <= 1.2.0.1 - Cross-Site Request Forgery

currency-switcher

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Currency Switcher hasta la versión 1.2.0.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30455

GamiPress <= 6.8.5 - Cross-Site Request Forgery

gamipress

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GamiPress en versiones hasta la 6.8.5. Esta vulnerabilidad po…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30521

Landingi Landing Pages <= 3.1.1 - Cross-Site Request Forgery

landingi-landing-pages

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Landingi Landing Pages, que afecta a las versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30482

Simple Revisions Delete <= 1.5.3 - Cross-Site Request Forgery

simple-revisions-delete

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Revisions Delete, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30458

WOOCS – WooCommerce Currency Switcher <= 1.4.1.7 - Cross-Site Request Forgery

woocommerce-currency-switcher

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WOOCS – WooCommerce Currency Switcher, afectando a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad