Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-10516

Swift Performance Lite <= 2.3.7.1 - Unauthenticated Local PHP File Inclusion via 'ajaxify'

swift-performance-lite

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos PHP locales no autenticada en el plugin Swift Performance Lite, que afecta a las versiones …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12027

Message Filter for Contact Form 7 <= 1.6.3 - Missing Authorization to Authenticated (Subscriber+) Filter Updates/Deletions

cf7-message-filter

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Message Filter for Contact Form 7' que permite a usuarios autenticados con rol de suscri…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-12028

Friends <= 3.2.1 - Missing Authorization

friends

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Friends, que afecta a las versiones hasta la 3.2.1. Esta falla permite que usuarios no …

CRITICAL CVSS 9.8
PLUGIN CVE-2024-12155

SV100 Companion <= 2.0.02 - Missing Authorization to Unuathenticated Arbitrary Options Update

sv100-companion

Publicado: 05/12/2024

La vulnerabilidad crítica en el plugin SV100 Companion permite actualizaciones arbitrarias de opciones sin autorización a usuarios no autenticados, lo que…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54228

Wot Elementor Widgets <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wot-elementor-widgets

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wot Elementor Widgets, que afecta a las versiones hasta la 1.0.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54232

RRAddons for Elementor <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

rrdevs-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RRAddons para Elementor, que afecta a versiones hasta la 1.1.0. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54231

Ni WooCommerce Order Export <= 3.1.6 - Reflected Cross-Site Scripting

ni-woocommerce-order-export

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Order Export, afectando a las versiones hasta la 3.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54224

ElementsReady Addons for Elementor <= 6.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

element-ready-lite

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsReady Addons for Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54226

Country Blocker <= 3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

country-blocker

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin Co…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-54223

ARForms Form Builder <= 1.7.1 - HTML Injection

arforms-form-builder

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección HTML en el plugin ARForms Form Builder, que afecta a versiones hasta la 1.7.1. Esta vulnerabilidad, cla…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-54250

Prodigy Commerce <= 3.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

prodigy-commerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Prodigy Commerce, que afecta a las versiones hasta la 3.0.8. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-54255

Login Widget With Shortcode <= 6.1.2 - Open Redirect

login-sidebar-widget

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Login Widget With Shortcode' en versiones hasta 6.1.2. Esta vulnerabilidad podr…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad