Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.0
PLUGIN CVE-2024-0447

ArtiBot Free Chat Bot for WordPress WebSites <= 1.1.6 - Missing Authorization to Settings Update

artibot

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ArtiBot Free Chat Bot para WordPress, que afecta a las versiones hasta la 1.1.6. Esta d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0830

Comments Extra Fields For Post,Pages and CPT <= 5.0 - Cross-Site Request Forgery

wp-comment-fields

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Comments Extra Fields For Post, Pages and CPT' en versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0631

Duitku Payment Gateway <= 2.11.6 - Missing Authorization via check_duitku_response

duitku-social-payment-gateway

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Duitku Payment Gateway, que afecta a versiones anteriores a la 2.11.7. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0369

Bulk Edit Post Titles <= 5.0.0 - Missing Authorization via bulkUpdatePostTitles

bulk-edit-post-titles

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Bulk Edit Post Titles' en versiones anteriores a la 5.0.0. Esta falla permite a usuari…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0829

Comments Extra Fields For Post,Pages and CPT <= 5.0 - Missing Authorization

wp-comment-fields

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Comments Extra Fields For Post, Pages and CPT' en versiones hasta 5.0. Esta falla podr…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0687

Restrict User Access – Ultimate Membership & Content Protection <= 2.5 - Information Exposure

restrict-user-access

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Restrict User Access – Ultimate Membership & Content Protection' en versi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1907

Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxDeleteCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Categorify en versiones hasta la 1.0.7.4. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1653

Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxUpdateFolderPosition

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Categorify, afectando a versiones hasta la 1.0.7.4. Esta falla permite a usuarios no au…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1909

Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxRenameCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Categorify, que afecta a las versiones hasta la 1.0.7.4. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1912

Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxUpdateFolderPosition

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Categorify, afectando a versiones hasta la 1.0.7.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1906

Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxAddCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Categorify, afectando a versiones hasta la 1.0.7.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1652

Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxClearCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Categorify, afectando a versiones anteriores a la 1.0.7.5. Esta falla puede permitir a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad