Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.8
PLUGIN CVE-2024-30228

Hercules Core <= 6.4 - Authenticated (Subscriber+) PHP Object Injection

hercules-core

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hercules Core, que permite la inyección de objetos PHP a través de usuarios autenticados con ro…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-28003

Max Mega Menu <= 3.3. - Missing Authorization

megamenu

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Max Mega Menu, afectando a versiones hasta la 3.3. Esta falla permite potencialmente a …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-30224

WholesaleX – WooCommerce Wholesale Plugin (Wholesale Prices, Dynamic Pricing, Tiered Pricing) <= 1.3.2 - Unauthenticated PHP Object Injection

wholesalex

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WholesaleX para WooCommerce, que permite la inyección de objetos PHP no autenticada. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-23500

Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.2.19 - Authenticated (Contributor+) Server-Side Request Forgery

kadence-blocks

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Gutenberg Blocks with AI by Kadence WP', afectando a las ve…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-30221

Sunshine Photo Cart: Free Client Photo Galleries for Photographers <= 3.1.1 - Unauthenticated PHP Object Injection

sunshine-photo-cart

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 3.1.1. Esta vulnerabilidad permite la …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-2890

Tumult Hype Animations <= 1.9.12 - Authenticated (Author+) Arbitrary File Upload

tumult-hype-animations

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tumult Hype Animations, que permite la carga arbitraria de archivos para usuarios autenticados …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-30226

BetterDocs – Best Documentation, FAQ & Knowledge Base Plugin with AI Support & Instant Answer for Elementor & Gutenberg <= 3.3.3 - Unauthenticated PHP Object Injection

betterdocs

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin BetterDocs, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las …

MEDIUM CVSS 5.9
PLUGIN CVE-2023-6799

WP Reset <= 2.0 - Sensitive Information Exposure due to Insufficient Randomness

wp-reset

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP Reset, que afecta a las versiones hasta la 2.0. Este fallo se …

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-2261

Event Tickets and Registration <= 5.8.2 - Improper Authorization to Information Disclosure

event-tickets

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Event Tickets and Registration, que afecta a las versiones hasta la 5.8.2…

HIGH CVSS 8.8
PLUGIN CVE-2024-30222

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.26 - Authenticated (Contributor+) PHP Object Injection

armember-membership

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite la inyección de objetos PHP a través de usuarios autenticados con un rol …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2643

My Sticky Bar <= 2.6.7 - Authenticated (Admin+) Stored Cross-Site Scripting

unknown-cve-2023-5509-1

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Sticky Bar, que afecta a las versiones hasta la 2.6.7. Este fallo…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-1983

Simple Ajax Chat <= 20240216 - Unauthenticated Stored Cross-Site Scripting

simple-ajax-chat

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ajax Chat, que afecta a versiones anteriores a la 20240223. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad