Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6808

Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

ameliabooking

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Amelia' para WordPress, que afecta a las versiones hasta la 1.0.93.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-50850

WooCommerce Subscriptions < 5.8.0 - Missing Authorization

woocommerce-subscriptions

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Subscriptions, que afecta a versiones anteriores a la 5.8.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22293

BP Profile Search <= 5.5 - Reflected Cross-Site Scripting via BPS_FORM

bp-profile-search

Publicado: 17/01/2024

La vulnerabilidad CVE-2024-22293 afecta al plugin BP Profile Search en versiones hasta 5.5, permitiendo la ejecución de scripts maliciosos a través de una…

HIGH CVSS 8.8
PLUGIN CVE-2024-22145

InstaWP Connect <= 0.1.0.8 - Missing Authorization to Arbitrary Options Update

instawp-connect

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la actualización arbitraria de opciones sin la autorización adecua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-22294

IP2Location Country Blocker <= 2.33.3 - Unauthenticated Sensitive Information Exposure via Debug Log File

ip2location-country-blocker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad en el plugin IP2Location Country Blocker, que permite la exposición no autenticada de información sensible a través …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-22304

FreshMail For WordPress <= 2.3.2 - Cross-Site Request Forgery

freshmail-integration

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FreshMail para WordPress, afectando a versiones hasta la 2.3.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-22301

Albo Pretorio Online <= 4.6.6 - Unauthenticated Sensitive Information Disclosure

albo-pretorio-on-line

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo 'divulgación no autenticada de información sensible' en el plugin Albo Pretorio Online, que afecta a las ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22295

Robo Gallery <= 3.2.17 - Authenticated (Author+) Stored Cross-Site Scripting

robo-gallery

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery, afectando a las versiones hasta la 3.2.17. Esta vulner…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2024-22305

Contact Form builder with drag & drop - Kali Forms <= 2.3.36 - Insecure Direct Object Reference

kali-forms

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Kali Forms, que afecta a las versiones hasta la 2.3.36. Esta falla permite el acceso no au…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-6925

Unlimited Addons for WPBakery Page Builder <= 1.0.42 - Authenticated (Editor+) Arbitrary File Upload

unlimited-addons-for-wpbakery-page-builder

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Unlimited Addons for WPBakery Page Builder' que permite la carga arbitraria de archivos por us…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6963

Getwid – Gutenberg Blocks <= 2.0.4 - Captcha Bypass

getwid

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.4. Esta vulnerabilidad, c…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-22296

12 Step Meeting List <= 3.14.28 - Missing Authorization

12-step-meeting-list

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin '12 Step Meeting List' en versiones anteriores a la 3.14.29. Esta falla podría permitir…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad