Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN CVE-2023-6592

FastDup <= 2.1.9 - Sensitive Information Exposure via Directory Listing

fastdup

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin FastDup, que permite la exposición de información sensible a través de la enumeración de direct…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-22154

SalesKing <= 1.6.15 - Unauthenticated Sensitive Information Exposure

salesking

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin SalesKing, que permite la exposición no autenticada de información sensible. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-22157

SalesKing <= 1.6.15 - Unauthenticated Privilege Escalation

salesking

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin SalesKing, que permite la escalación de privilegios no autenticados. Esta falla afecta a versio…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-22151

Import and export users and customers <= 1.24.6 - Missing Authorization via fire_cron REST endpoint

import-users-from-csv-with-meta

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Import and export users and customers' en versiones anteriores a la 1.24.7. Esta falla…

HIGH CVSS 8.2
PLUGIN xss CVE-2024-22290

Custom Dashboard Widgets <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting via cdw_DashboardWidgets

custom-dashboard-widgets

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin Custom Dashboard Widgets, que permite la ejecución de scripts maliciosos a través de una técnic…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22286

BA Plus <= 1.0.3 - Reflected Cross-Site Scripting

ba-plus-before-after-image-slider-free

Publicado: 16/01/2024

La vulnerabilidad identificada en el plugin BA Plus (versiones hasta 1.0.3) permite la ejecución de scripts a través de un ataque de Cross-Site Scripting …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22159

WOLF <= 1.0.8 - Unauthenticated Stored Cross-Site Scripting via profile_title

bulk-editor

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WOLF, afectando a versiones hasta la 1.0.8. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22289

Post views Stats <= 1.3 - Reflected Cross-Site Scripting via from and to

post-views-stats

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Views Stats, que afecta a las versiones hasta la 1.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6983

Display custom fields in the frontend – Post and User Profile Fields <= 1.2.1 - Insecure Direct Object Reference to Authenticated (Contributor+) Post Meta Disclosure

shortcode-to-display-post-and-user-data

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos inseguros (IDOR) en el plugin 'Display custom fields in the frontend – Post and User…

HIGH CVSS 8.2
PLUGIN CVE-2024-0324

User Profile Builder <= 3.10.8 - Missing Authorization to Plugin Settings Change via wppb_two_factor_authentication_settings_update

profile-builder

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin User Profile Builder, que permite cambios no autorizados en la configuración de autenticación d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6982

Display custom fields in the frontend – Post and User Profile Fields <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via vg_display_data

shortcode-to-display-post-and-user-data

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Display custom fields in the frontend – Post and User Profile Field…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-7014

Author Box, Guest Author and Co-Authors for Your Posts – Molongui <= 4.7.4 - Information Exposure via ma_debug

molongui-authorship

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Molongui Authorship, que afecta a las versiones hasta la 4.7.4. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad