Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.3
PLUGIN rce CVE-2024-2395

Bulgarisation for WooCommerce <= 3.0.14 - Cross-Site Request Forgery

bulgarisation-for-woocommerce

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Bulgarisation for WooCommerce' que permite ataques de Cross-Site Request Forgery (CSRF). Esta …

HIGH CVSS 7.3
PLUGIN rce CVE-2024-0683

Bulgarisation for WooCommerce <= 3.0.14 - Missing Authorization

bulgarisation-for-woocommerce

Publicado: 12/03/2024

La vulnerabilidad en el plugin 'Bulgarisation for WooCommerce' permite la ejecución remota de código debido a una falta de autorización. Esta falla afecta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6500

Shariff Wrapper <= 4.6.9 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

shariff

Publicado: 12/03/2024

La vulnerabilidad identificada en el plugin Shariff Wrapper, hasta la versión 4.6.9, permite la ejecución de scripts maliciosos a través de un ataque de C…

HIGH CVSS 8.6
PLUGIN CVE-2024-0368

Hustle <= 7.8.3 - Sensitive Information Exposure via Exposed Hubspot API Keys

wordpress-popup

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hustle, que afecta a las versiones hasta la 7.8.3, permitiendo la exposición de información sen…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-0386

weForms <= 1.6.21 - Unauthenticated Stored Cross-Site Scripting via Referer

weforms

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin weForms, que afecta a versiones anteriores a la 1.6.22. Esta falla p…

HIGH CVSS 7.5
PLUGIN CVE-2023-7072

Post Grid Combo – 36+ Gutenberg Blocks <= 2.2.68 - Information Exposure via get_posts API Endpoint

post-grid

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Post Grid Combo' para WordPress, que permite la exposición de información a través del endpoin…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1400

Mollie Forms <= 2.6.3 - Missing Authorization to Arbitrary Post Duplication

mollie-forms

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad en el plugin Mollie Forms, que permite la duplicación arbitraria de publicaciones sin la debida autorización. Esta f…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1645

Mollie Forms <= 2.6.3 - Missing Authorization

mollie-forms

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Mollie Forms, que afecta a las versiones hasta la 2.6.3. Esta falla permite potencialme…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0906

f(x) Private Site <= 1.2.1 - Sensitive Information Exposure

fx-private-site

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin f(x) Private Site, que afecta a versiones anteriores a la 1.2.1. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4731

LadiApp: Landing Page, PopupX, Marketing Automation, Affiliate Marketing… <= 4.4 - Cross-Site Request Forgery via init_endpoint

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LadiApp, que afecta a las versiones anteriores a la 4.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-4628

LadiApp <= 4.4 - Cross-Site Request Forgery via ladiflow_save_hook()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LadiApp, que afecta a versiones hasta la 4.4. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4728

LadiApp: Landing Page, PopupX, Marketing Automation, Affiliate Marketing… <= 4.4 - Missing Authorization on publish_lp()

ladipage

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LadiApp para WordPress, que afecta a las versiones anteriores a la 4.4. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad