Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0237

EventON - WordPress Virtual Event Calendar Plugin <= 4.5.8 (Pro) & <= 2.2.7 (Free) - Missing Authorization via eventon_save_virtual_event_settings

eventon-lite

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EventON para WordPress, que afecta a las versiones anteriores a 4.5.8 (Pro) y 2.2.7 (Fr…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-22139

WordPress Manutenção <= 1.0.6 - IP Spoofing to Maintenance Mode Bypass

wp-manutencao

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WordPress Manutenção hasta la versión 1.0.6, que permite eludir el modo de manten…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31276

Products & Order Export for WooCommerce <= 2.0.7 - Missing Authorization

export-woocommerce

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Products & Order Export for WooCommerce' en versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-6630

Contact Form 7 – Dynamic Text Extension <= 4.1.0 - Insecure Direct Object Reference

contact-form-7-dynamic-text-extension

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Contact Form 7 – Dynamic Text Extension, que afecta a v…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2023-6875

POST SMTP Mailer – Email log, Delivery Failure Notifications and Best Mail SMTP for WordPress <= 2.8.7 - Authorization Bypass via type connect-app API

post-smtp

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin POST SMTP Mailer para WordPress, que permite la elusión de autorizaciones a través de la API 'c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22137

Constant Contact Forms by MailMunch <= 2.0.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

constant-contact-forms-by-mailmunch

Publicado: 10/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Constant Contact Forms by MailMunch' en versiones hasta la 2.0.11. …

MEDIUM CVSS 4.7
PLUGIN csrf

Contest Gallery <= 21.2.8.4 - Cross-Site Request Forgery

contest-gallery

Publicado: 09/01/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contest Gallery, hasta la versión 21.2.8.4, permite a un atacante realizar accion…

MEDIUM CVSS 5.8
PLUGIN csrf

Auto Affiliate Links <= 6.4.2.7 - Cross-Site Request Forgery

wp-auto-affiliate-links

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Auto Affiliate Links en versiones hasta la 6.4.2.7. Esta fall…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-51409

AI Engine: ChatGPT Chatbot <= 1.9.98 - Unauthenticated Arbitrary File Upload via rest_upload

ai-engine

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin AI Engine: ChatGPT Chatbot, que permite la carga de archivos arbitrarios sin autenticación. Est…

MEDIUM CVSS 4.3
PLUGIN csrf

Seraphinite Alternative Slugs Manager <= 1.3 - Cross-Site Request Forgery

seraphinite-old-slugs-mgr

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Seraphinite Alternative Slugs Manager en versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss

Happy Elementor Addons <= 3.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Elementor Addons, que afecta a las versiones hasta la 3.10.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0187

Community by PeepSo <= 6.3.1.1 - Reflected Cross-Site Scripting

peepso-core

Publicado: 09/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Community by PeepSo' en versiones hasta la 6.3.1.1. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad