Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1910

Categorify <= 1.0.7.4 - Cross-Site Request Forgery via categorifyAjaxClearCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Categorify, afectando a versiones hasta la 1.0.7.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1649

Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxDeleteCategory

categorify

Publicado: 26/02/2024

La vulnerabilidad identificada en el plugin Categorify, en versiones hasta la 1.0.7.4, se relaciona con una falta de autorización en la función 'categorif…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1650

Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxRenameCategory

categorify

Publicado: 26/02/2024

La vulnerabilidad identificada en el plugin Categorify, presente en versiones hasta la 1.0.7.4, se relaciona con una falta de autorización en la función c…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-1686

Thank You Page Customizer for WooCommerce – Increase Your Sales <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Data Export

woo-thank-you-page-customizer

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Thank You Page Customizer for WooCommerce', que afecta a las versiones hasta la 1.1.2. Est…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6969

User Shortcodes Plus <= 2.0.2 - Insecure Direct Object Reference to Authenticated (Contributor+) Sensitive Information Disclosure via user_meta Shortcode

user-shortcodes-plus

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin User Shortcodes Plus, que permite la divulgación no segura de información sensible de usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1331

Team Members <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-members

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Members en versiones hasta la 5.3.1. Esta vulnerabilidad permit…

HIGH CVSS 8.2
PLUGIN csrf CVE-2024-27195

Watermark RELOADED <= 1.3.5 - Cross-Site Request Forgery via optionsPage

watermark-reloaded

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Watermark RELOADED, afectando a versiones hasta la 1.3.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27192

Configure SMTP <= 3.1 - Reflected Cross-Site Scripting

configure-smtp

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Configure SMTP, que afecta a versiones hasta la 3.1. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-27191

Slivery Extender <= 1.0.2 - Authenticated(Contributor+) Remote Code Execution via shortcode

slivery-extender

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Slivery Extender, que permite la ejecución remota de código a través de un shortcode en version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27193

PayU India <= 3.8.8 - Reflected Cross-Site Scripting via type

payu-india

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PayU India, que afecta a las versiones hasta la 3.8.8. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN csrf

KODO Qiniu <= 1.5.0 - Cross-Site Request Forgery

kodo-qiniu

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KODO Qiniu, versión 1.5.0 y anteriores. Esta vulnerabilidad t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1810

Archivist – Custom Archive Templates <= 1.7.5 - Reflected Cross-Site Scripting

archivist-custom-archive-templates

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archivist – Custom Archive Templates, que afecta a versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad