Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0617

Category Discount Woocommerce <= 4.12 - Missing Authorization via wpcd_save_discount()

woo-product-category-discount

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Category Discount' para WooCommerce, que afecta a versiones hasta la 4.1…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-0624

Paid Memberships Pro <= 2.12.7 - Cross-Site Request Forgery to Level Orders Update

paid-memberships-pro

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Paid Memberships Pro, que afecta a las versiones hasta la 2.1…

MEDIUM CVSS 6.6
PLUGIN CVE-2024-0668

Advanced Database Cleaner <= 3.1.3 - Authenticated(Administrator+) PHP Object Injection via process_bulk_action

advanced-database-cleaner

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Advanced Database Cleaner, que afecta a versiones hasta la 3.1.3. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0688

WebSub (FKA. PubSubHubbub) <= 3.1.4 - Authenticated (Admin+) Stored Cross-Site Scripting

pubsubhubbub

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WebSub (anteriormente conocido como PubSubHubbub) en vers…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0617

Category Discount Woocommerce <= 4.11 - Cross-Site Request Forgery via wpcd_save_discount()

woo-product-category-discount

Publicado: 24/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Category Discount' para WooCommerce, que afecta a versiones …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0372

Views for WPForms <= 3.2.2 - Missing Authorization via get_form_fields

views-for-wpforms-lite

Publicado: 24/01/2024

La vulnerabilidad identificada en el plugin 'Views for WPForms' en versiones hasta la 3.2.2 permite la falta de autorización en la función 'get_form_field…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0374

Views for WPForms <= 3.2.2 - Cross-Site Request Forgery via create_view

views-for-wpforms-lite

Publicado: 24/01/2024

La vulnerabilidad identificada en el plugin 'Views for WPForms' afecta a las versiones hasta la 3.2.2, permitiendo un ataque de tipo Cross-Site Request Fo…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0371

Views for WPForms <= 3.2.2 - Missing Authorization via create_view

views-for-wpforms-lite

Publicado: 24/01/2024

La vulnerabilidad CVE-2024-0371 afecta a la extensión 'Views for WPForms' en versiones hasta la 3.2.2, permitiendo la creación de vistas sin la autorizaci…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0373

Views for WPForms <= 3.2.2 - Cross-Site Request Forgery via save_view

views-for-wpforms-lite

Publicado: 24/01/2024

La vulnerabilidad identificada en el plugin 'Views for WPForms' hasta la versión 3.2.2 permite ataques de tipo Cross-Site Request Forgery (CSRF). Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7088

Add SVG Support for Media Uploader | inventivo <= 1.0.5 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

add-svg-support-for-media-uploader-inventivo

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add SVG Support for Media Uploader' de Inventivo, afectando a versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7086

SVG Uploads Support <= 2.1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

svg-uploads-support

Publicado: 23/01/2024

La vulnerabilidad identificada en el plugin 'SVG Uploads Support' permite la ejecución de scripts maliciosos a través de archivos SVG, afectando a usuario…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6783

WolfNet IDX for WordPress <= 1.19.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wolfnet-idx-for-wordpress

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WolfNet IDX para WordPress, que afecta a las versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad