Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1122

Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin <= 3.3.50 - Missing Authorization to Unauthenticated Events Export

wp-event-solution

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin Event Manager, Events Calendar, Events Tickets for WooCommerce – Eventin, que permite la ex…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24889

All 404 Pages Redirect to Homepage <= 1.9 - Unauthenticated Stored Cross-Site Scripting

all-404-pages-redirect-to-homepage

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All 404 Pages Redirect to Homepage' en versiones hasta la 1.9. Esta…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2024-1350

Honeypot for WP Comment <= 2.2.3 - Directory Traversal to Unauthenticated Arbitrary File Deletion

honeypot-for-wp-comment

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Honeypot for WP Comment' en versiones hasta la 2.2.3, que permite la eliminación arbitraria de…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1316

Event Tickets and Registration <= 5.8.0 Events Tickets Plus <= 5.9.0 - Authenticated (Contributor+) Information Exposure

event-tickets

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de exposición de información en los plugins Event Tickets y Events Tickets Plus, que afecta a las versiones hasta 5.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1316

Event Tickets and Registration <= 5.8.0 Events Tickets Plus <= 5.9.0 - Authenticated (Contributor+) Information Exposure

event-tickets-plus

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Event Tickets Plus, afectando a las versiones hasta la 5.9.0. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1319

Events Tickets Plus <= 5.9.0 - Missing Authorization to Information Exposure

event-tickets-plus

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo 'Falta de Autorización para la Exposición de Información' en el plugin Events Tickets Plus, que afecta a las…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30468

All In One WP Security <= 5.2.6 - Cross-Site Request Forgery to IP Blocking

all-in-one-wp-security-and-firewall

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin All In One WP Security en versiones hasta la 5.2.6. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0616

Passster – Password Protect Pages and Content <= 4.2.6.2 - Missing Authorization to Sensitive Information Exposure

content-protector

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Passster, que afecta a las versiones hasta la 4.2.6.2. Esta falla…

HIGH CVSS 7.5
PLUGIN CVE-2024-0842

Backuply - Backup, Restore, Migrate and Clone <= 1.2.6 - Denial of Service

backuply

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin Backuply, que afecta a las versiones hasta la 1.2.6. Esta falla puede comprom…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0442

Royal Elementor Addons and Templates <= 1.3.87 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2023-6565

InfiniteWP Client <= 1.12.3 - Unauthenticated Sensitive Information Exposure

iwp-client

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin InfiniteWP Client hasta la versión 1.12.3. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0657

Internal Link Juicer <= 2.23.4 - Authenticated (Admin+) Stored Cross-Site Scripting

internal-links

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Internal Link Juicer, que afecta a las versiones hasta la 2.23.4. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad