Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-1776

Admin side data storage for Contact Form 7 <= 1.1.1 - Authenticated (Admin+) SQL Injection

admin-side-data-storage-for-contact-form-7

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Admin side data storage for Contact Form 7' en versiones hasta la 1.1.1. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1779

Admin side data storage for Contact Form 7 plugin <= 1.1.1 - Missing Authorization to Unauthenticated Read Status Update

admin-side-data-storage-for-contact-form-7

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Admin side data storage for Contact Form 7' en versiones hasta la 1.1.1…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2024-1778

Admin side data storage for Contact Form 7 <= 1.1.1 - Missing Authorization to Unauthenticated Bookmark Status Alteration

admin-side-data-storage-for-contact-form-7

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Admin Side Data Storage for Contact Form 7' en versiones hasta la 1.1.1…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1777

Admin side data storage for Contact Form 7 <= 1.1.1 - Cross-Site Request Forgery

admin-side-data-storage-for-contact-form-7

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Admin side data storage for Contact Form 7', que afecta a la…

MEDIUM CVSS 4.6
PLUGIN xss CVE-2024-1590

Page Builder: Pagelayer – Drag and Drop website builder <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button

pagelayer

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, afectando a versiones hasta la 1.8.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1361

Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via extend_builder

colibri-page-builder

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Colibri Page Builder, afectando a versiones hasta la 1.0.253.…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-1360

Colibri WP <= 1.0.94 - Cross-Site Request Forgery to Limited Plugin Installation

colibri-wp

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Colibri WP, que afecta a versiones hasta la 1.0.94. Esta falla …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1362

Colibri Page Builder <= 1.0.253 - Cross-Site Request Fogery via cp_shortcode_refresh

colibri-page-builder

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Colibri Page Builder hasta la versión 1.0.253. Esta falla per…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-0203

Digits <= 8.4.1 - Cross-Site Request Forgery to Privilege Escalation

digits

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Digits, que permite la escalación de privilegios. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1409

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress <= 4.15.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via [reg-select-role] Shortcode

wp-user-avatar

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a versiones anteriores a la 4.15.1. Esta fa…

HIGH CVSS 8.8
PLUGIN CVE-2024-1772

Play.ht – Make Your Blog Posts Accessible With Text to Speech Audio <= 3.6.4 - Authenticated (Contributor+) PHP Object Injection

play-ht

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Play.ht, que permite la inyección de objetos PHP autenticados para usuarios con rol de contribu…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-0828

Play.ht – Make Your Blog Posts Accessible With Text to Speech Audio <= 3.6.4 - Missing Authorization

play-ht

Publicado: 22/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Play.ht, que afecta a las versiones hasta la 3.6.4. Esta falla puede comprometer la seg…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad