Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0377

LifterLMS – WordPress LMS Plugin for eLearning <= 7.5.1 - Missing Authorization via process_review

lifterlms

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LifterLMS para WordPress, que afecta a las versiones hasta la 7.5.1. Esta falla podría …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-1943

Yuki <= 1.3.14 - Cross-Site Request Forgery to Theme Setting Reset

yuki

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Yuki, que afecta a versiones hasta la 1.3.14. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0680

WP Private Content Plus <= 3.6 - Protection Mechanism Bypass

wp-private-content-plus

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad en el plugin WP Private Content Plus, que permite el eludir mecanismos de protección. Esta falla afecta a las versio…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2023-6786

Payment Gateway for Telcell <= 2.0.3 - Open Redirect

payment-gateway-for-telcell

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Payment Gateway for Telcell, afectando a las versiones hasta la 2.0.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1323

Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting

themeisle-companion

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox by ThemeIsle, que afecta a versiones hasta la 2.10.30. Est…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1698

NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor <= 2.8.2 - Unauthenticated SQL Injection

notificationx

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin NotificationX para WordPress, que afecta a las versiones hasta la 2.8.2. Esta …

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-1687

Thank You Page Customizer for WooCommerce – Increase Your Sales <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Shortcode Execution

woo-thank-you-page-customizer

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Thank You Page Customizer for WooCommerce' en versiones hasta la 1.1.2. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27190

Download Media <= 1.4.2 - Missing Authorization via generate_link_for_media

download-media

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo autorización en el plugin Download Media, que afecta a las versiones anteriores a la 1.4.2. Esta falla permi…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-27197

BeePress <= 6.9.8 - Cross-Site Request Forgery via beepress-pro.php

beepress

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BeePress hasta la versión 6.9.8. Esta vulnerabilidad puede pe…

HIGH CVSS 8.2
PLUGIN csrf CVE-2024-27194

Fontific | Google Fonts <= 0.1.6 - Cross-Site Request Forgery via ajax_fontific_save_all

fontific

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Fontific para WordPress, afectando a versiones hasta la 0.1.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1434

Media Alt Renamer 0.0.1 - Authenticated (Author+) Stored Cross-Site Scripting via _wp_attachment_image_alt postmeta

media-alt-renamer

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Alt Renamer, que afecta a la versión 0.0.1. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27196

postMash – custom post order <= 1.2.0 - Reflected Cross-Site Scripting via m

postmash

Publicado: 26/02/2024

La vulnerabilidad identificada en el plugin postMash, versiones hasta 1.2.0, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad