Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1285

Page Builder Sandwich <= 5.1.0 - Missing Authorization to Authenticated(Subscriber+) Arbitrary Post Editing

page-builder-sandwich

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad en el plugin Page Builder Sandwich, que permite a usuarios autenticados con rol de suscriptor o superior editar publ…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1381

Page Builder Sandwich – Front End WordPress Page Builder Plugin <= 5.1.0 - Sensitive Information Exposure

page-builder-sandwich

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Page Builder Sandwich para WordPress, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1093

Change Memory Limit <= 1.0 - Missing Authorization via admin_logic()

change-memory-limit

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Change Memory Limit' en su versión 1.0, que permite la falta de autorización en la funci…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1088

Password Protected Store for WooCommerce <= 2.2 - Information Exposure via REST API

password-protected-woo-store

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Password Protected Store for WooCommerce' en versiones anteriores a la 2.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1769

JM Twitter Cards <= 14 - Information Exposure via Meta Description

jm-twitter-cards

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin JM Twitter Cards, que afecta a las versiones hasta la 14. La gravedad de e…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1564

Schema Pro <= 2.7.15 - Authenticated (Contributor+) Custom Field Access

wp-schema-pro

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de acceso no autorizado en el plugin WP Schema Pro, que afecta a las versiones hasta la 2.7.15. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1478

Maintenance Mode <= 3.0.1 - Information Exposure

hkdev-maintenance-mode

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Maintenance Mode' en versiones hasta la 3.0.1. Esta vulnerabilidad, catal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1723

SiteOrigin Widgets Bundle <= 1.58.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

so-widgets-bundle

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SiteOrigin Widgets Bundle, afectando a versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-0839

FeedWordPress <= 2022.0222 - Insecure Direct Object Referece

feedwordpress

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en el plugin FeedWordPress. Esta vulnerabilidad, catalogada con una…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0698

Easy!Appointments <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

easyappointments

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy!Appointments, que afecta a las versiones hasta la 1.3.1. Este f…

HIGH CVSS 8.8
PLUGIN CVE-2024-0825

Vimeography: Vimeo Video Gallery WordPress Plugin <= 2.3.2 - Authenticated (Contributor+) PHP Object Injection

vimeography

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Vimeography para WordPress, que permite la inyección de objetos PHP. Esta falla afecta a las ve…

CRITICAL CVSS 9.9
PLUGIN lfi CVE-2023-6825

File Manager And File Manager Pro (Multiple Versions) - Directory Traversal

wp-file-manager-pro

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'File Manager And File Manager Pro' que permite la ejecución de ataques de traversal de directo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad