Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56221

WPMozo Addons Lite for Elementor <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpmozo-addons-lite-for-elementor

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPMozo Addons Lite para Elementor, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN rce CVE-2024-56230

Dynamic Product Category Grid, Slider for WooCommerce <= 1.1.3 - Authenticated (Contributor+) Local File Inclusion

dynamic-product-categories-design

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Dynamic Product Category Grid, Slider for WooCommerce' que permite la inclusión de archivos lo…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-56216

Themify Builder <= 7.6.3 - Authenticated (Contributor+) Local File Inclusion

themify-builder

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Themify Builder, afectando a versiones hasta la 7.6.3. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-56214

Userpro <= 5.1.9 - Unauthenticated Local File Inclusion

userpro

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Userpro, que permite la inclusión local de archivos sin autenticación. Esta falla afecta a las …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-56212

Userpro <= 5.1.9 - Authenticated (Contributor+) SQL Injection

userpro

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Userpro, que afecta a las versiones anteriores a la 5.1.9. Esta falla permite a los us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56210

Userpro <= 5.1.9 - Reflected Cross-Site Scripting

userpro

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Userpro, que afecta a versiones anteriores a la 5.1.9. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-56211

Userpro <= 5.1.9 - Missing Authorization

userpro

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Userpro, afectando a las versiones anteriores a la 5.1.9. Esta debilidad podría permiti…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-56213

Eventin <= 4.0.7 - Authenticated (Contributor+) Local File Inclusion

wp-event-solution

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos local (LFI) en el plugin Eventin, que afecta a versiones hasta la 4.0.7. Este fallo permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54222

Seraphinite Accelerator <= 2.22.15 (2.21.13 PRO) - Authenticated (Subscriber+) Information Exposure

seraphinite-accelerator-ext

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Seraphinite Accelerator, que afecta a las versiones hasta la 2.22.15. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54222

Seraphinite Accelerator <= 2.22.15 (2.21.13 PRO) - Authenticated (Subscriber+) Information Exposure

seraphinite-accelerator

Publicado: 19/12/2024

La vulnerabilidad identificada en el plugin Seraphinite Accelerator, presente en versiones hasta 2.22.15 (incluyendo 2.21.13 PRO), permite la exposición d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11893

Spoki – Chat Buttons and WooCommerce Notifications <= 2.15.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

spoki

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spoki, afectando a versiones hasta la 2.15.15. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
THEME xss CVE-2024-56208

NewsDaily <= 1.0.64 - Authenticated (Contributor+) Stored Cross-Site Scripting

newsdaily

Publicado: 19/12/2024

La vulnerabilidad identificada en el tema NewsDaily, hasta la versión 1.0.64, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Si…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad