Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-23513

PropertyHive <= 2.0.5 - Unauthenticated PHP Object Injection via propertyhive_currency

propertyhive

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin PropertyHive, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0791

WOLF – WordPress Posts Bulk Editor and Manager Professional <= 1.0.8.1 - Missing Authorization

bulk-editor

Publicado: 30/01/2024

Se ha detectado una vulnerabilidad de autorización en el plugin WOLF – WordPress Posts Bulk Editor and Manager Professional, que afecta a las versiones ha…

MEDIUM CVSS 4.3
PLUGIN rce

Custom Order Status for WooCommerce <= 2.3.0 - Cross-Site Request Forgery

custom-order-statuses-woocommerce

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Order Status for WooCommerce' en versiones hasta la 2…

MEDIUM CVSS 5.3
PLUGIN

BizPrint <= 4.5.1 - Missing Authorization in showTemplatePreview

print-google-cloud-print-gcp-woocommerce

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BizPrint, que afecta a versiones anteriores a la 4.5.4. Este fallo podría permitir a un…

MEDIUM CVSS 4.3
PLUGIN csrf

BizPrint <= 4.5.1 - Cross-Site Request Forgery in Printer Management

print-google-cloud-print-gcp-woocommerce

Publicado: 30/01/2024

La vulnerabilidad identificada en el plugin BizPrint hasta la versión 4.5.1 permite la explotación mediante un ataque de Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-23518

ACF Photo Gallery Field <= 2.6 - Missing Authorization in apgf_update_donation

navz-photo-gallery

Publicado: 30/01/2024

La vulnerabilidad identificada en el plugin ACF Photo Gallery Field, versión 2.6, se relaciona con la falta de autorización en la función apgf_update_dona…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-23515

Post Video Players <= 1.159 - Cross-Site Request Forgery via cincopa_mp_mt_options_page

video-playlist-and-gallery-plugin

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post Video Players' en versiones anteriores a la 1.160. Esta…

MEDIUM CVSS 4.3
PLUGIN rce

Custom Order Numbers for WooCommerce <= 1.6.0 - Cross-Site Request Forgery to Notice Dismissal

custom-order-numbers-for-woocommerce

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Order Numbers for WooCommerce' en versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7202

Fatal Error Notify <= 1.5.2 - Missing Authorization to Test Error Email Sending

fatal-error-notify

Publicado: 30/01/2024

La vulnerabilidad identificada en el plugin Fatal Error Notify, hasta la versión 1.5.2, permite el envío no autorizado de correos electrónicos de error. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-23516

CC BMI Calculator <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

cc-bmi-calculator

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CC BMI Calculator, que afecta a las versiones hasta la 2.0.1. Esta v…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-23519

Email Before Download <= 6.9.7 - Cross-Site Request Forgery

email-before-download

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Email Before Download' en versiones hasta la 6.9.7. Esta fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0859

Affiliates Manager <= 2.9.34 - Cross-Site Request Forgery

affiliates-manager

Publicado: 30/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Affiliates Manager, que afecta a las versiones hasta la 2.9.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad