Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-24797

ERE Recently Viewed <= 1.3 - Unauthenticated PHP Object Injection

ere-recently-viewed

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin ERE Recently Viewed, que permite la inyección de objetos PHP sin autenticación. Esta falla tien…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5124

Pagelayer <= 1.7.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via Header/Footer code

pagelayer

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, afectando a versiones hasta la 1.7.9. Este fallo permite …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-23524

PilotPress <= 2.0.30 - Authenticated(Subscriber+) Missing Authorization via multiple AJAX functions

pilotpress

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin PilotPress, que afecta a las versiones hasta la 2.0.30. El fallo permite a usuarios aut…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-24804

MW WP Form <= 5.0.6 - Authenticated (Editor+) Stored Cross-Site Scripting

mw-wp-form

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MW WP Form, que afecta a las versiones hasta la 5.0.6. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24708

W3SPEEDSTER <= 7.19 - Cross-Site Request Forgery via launch

w3speedster-wp

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin W3SPEEDSTER, que afecta a versiones hasta la 7.19. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24798

Debug <= 1.10 - Cross-Site Request Forgery

debug

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Debug, con una puntuación de severidad media. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24803

Ultra Companion <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultra-companion

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultra Companion, que afecta a las versiones hasta la 1.1.9. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-7204

WP STAGING WordPress Backup Plugin < 3.2.0 - Sensitive Information Exposure via cache files

wp-staging

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad en el plugin WP STAGING para WordPress, que afecta a versiones anteriores a la 3.2.0. Esta vulnerabilidad permite la…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-24705

Accessibility <= 1.0.6 - Cross-Site Request Forgery

accessibility

Publicado: 31/01/2024

La vulnerabilidad identificada en el plugin Accessibility hasta la versión 1.0.6 permite ataques de Cross-Site Request Forgery (CSRF), lo que podría compr…

HIGH CVSS 8.6
PLUGIN CVE-2024-24703

MultiVendorX Marketplace <= 4.0.25 - Missing Authorization

dc-woocommerce-multi-vendor

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin MultiVendorX Marketplace, que afecta a las versiones anteriores a la 4.0.26. Esta falla se debe…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-1061

HTML5 Video Player <= 2.5.24 - Unauthenticated SQL Injection via id

html5-video-player

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin HTML5 Video Player, que afecta a versiones hasta la 2.5.24. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0256

Starbox <= 3.4.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Profile Display Name and Social Settings

starbox

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starbox, que afecta a las versiones hasta la 3.4.8. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad