Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN authbypass CVE-2023-7247

Login as User or Customer <= 3.8 - Unauthenticated Limited Admin Account Compromise

login-as-customer-or-user

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Login as User or Customer' en versiones hasta la 3.8, que permite la obtención no autenticada …

MEDIUM CVSS 4.3
THEME CVE-2024-1388

Yuki <= 1.3.13 - Missing Authorization to Authenticated (Subscriber+) Theme Setting Reset

yuki

Publicado: 27/02/2024

La vulnerabilidad identificada en el tema Yuki, hasta la versión 1.3.13, permite a usuarios autenticados con rol de suscriptor o superior restablecer conf…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-1568

Seraphinite Accelerator <= 2.20.52 - Authenticated (Subscriber+) Server-Side Request Forgery in OnAdminApi_HtmlCheck

seraphinite-accelerator

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Seraphinite Accelerator, afectando a versiones hasta la 2.20…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1514

WP eCommerce <= 3.15.1 - Unauthenticated SQL Injection

wp-e-commerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP eCommerce, que afecta a las versiones hasta la 3.15.1. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0975

WordPress Access Control <= 4.0.13 - Improper Access Control to Sensitive Information Exposure via REST API

wordpress-access-control

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad en el plugin WordPress Access Control, que permite un control de acceso inadecuado a información sensible a través d…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6922

Under Construction / Maintenance Mode from Acurax <= 2.6 - Authenticated (Subscriber+) Sensitive Information Exposure

coming-soon-maintenance-mode-from-acurax

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Under Construction / Maintenance Mode' de Acurax, afectando a ve…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1566

Redirects <= 1.2.1 - Missing Authorization via save

redirects

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Redirects hasta la versión 1.2.1. Esta falla puede permitir a un atacante realizar acci…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1516

WP eCommerce <= 3.15.1 - Missing Authorization to Unauthenticated Arbitrary Post Creation

wp-e-commerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WP eCommerce, que permite la creación arbitraria de publicaciones por usuarios no autentica…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1368

Page Duplicator <= 0.1.1 - Missing Authorization to Unauthenticated Post/Page Duplication

wp-page-duplicator

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Page Duplicator, que permite la duplicación de páginas y publicaciones s…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1476

Under Construction / Maintenance Mode from Acurax <= 2.6 - Information Exposure

coming-soon-maintenance-mode-from-acurax

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Under Construction / Maintenance Mode' de Acurax, afectando a versiones a…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1860

Disable Json API, Login Lockdown, XMLRPC, Pingback, Stop User Enumeration Anti Hacker Scan <= 4.51 - Missing Authorization to Unauthenticated IP Address Whitelist

antihacker

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Anti Hacker Scan, que afecta a versiones anteriores a la 4.52. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1861

Disable Json API, Login Lockdown, XMLRPC, Pingback, Stop User Enumeration Anti Hacker Scan <= 4.52 - Missing Authorization to Authenticated (Subscriber+) Table Truncation

antihacker

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo truncamiento de tabla en el plugin 'Anti Hacker' en versiones hasta la 4.52, que permite a usuarios autentic…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad