Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-8490

PropertyHive <= 2.0.19 - Cross-Site Request Forgery via save_account_details

propertyhive

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PropertyHive en versiones anteriores a la 2.0.20. Esta vulner…

HIGH CVSS 7.2
PLUGIN redirect CVE-2024-8761

Share This Image <= 2.03 - Open Redirect via link Parameter

share-this-image

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Share This Image' que permite redirecciones abiertas a través del parámetro 'link'. Esta falla…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-44006

WooCommerce Multilingual & Multicurrency <= 5.3.6 - Missing Authorization

woocommerce-multilingual

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de autorización ausente en el plugin WooCommerce Multilingual & Multicurrency, que afecta a las versiones hasta la 5…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-45453

Maintenance Redirect <= 2.0.1 - IP Spoofing to Maintenance Mode Bypass

jf3-maintenance-mode

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad en el plugin Maintenance Redirect hasta la versión 2.0.1, que permite el bypass del modo de mantenimiento mediante I…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8286

GDPR Cookie Consent <= 2.6.0 - Cross-Site Request Forgery to Bulk Delete

webtoffee-gdpr-cookie-consent

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin GDPR Cookie Consent, que permite la eliminación masiva de dat…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-8397

GDPR Cookie Consent <= 2.6.0 - Unauthenticated Stored Cross-Site Scripting

webtoffee-gdpr-cookie-consent

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Cookie Consent, que afecta a las versiones hasta la 2.6.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44005

Greenshift – animation and page builder blocks <= 9.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 16/09/2024

Se ha detectado una vulnerabilidad de tipo XSS almacenado en el plugin Greenshift para WordPress, que afecta a las versiones hasta la 9.3.7. Esta vulnerab…

MEDIUM CVSS 6.4
THEME xss CVE-2024-45451

Roseta <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

roseta

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Roseta, que afecta a versiones anteriores a la 1.3.0. Esta vulnerabili…

MEDIUM CVSS 6.4
THEME xss CVE-2024-45452

Septera <= 1.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

septera

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Septera, que afecta a las versiones hasta la 1.5.1. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-44007

SKT Templates – Elementor & Gutenberg templates <= 6.14 - Reflected Cross-Site Scripting

skt-templates

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Templates para WordPress, que afecta a las versiones hasta la 6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-44003

Spice Starter Sites <= 1.2.5 - Reflected Cross-Site Scripting

spice-starter-sites

Publicado: 16/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spice Starter Sites, que afecta a las versiones hasta la 1.2.5. Esta…

MEDIUM CVSS 6.4
THEME xss CVE-2024-44050

Verbosa <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

verbosa

Publicado: 16/09/2024

La vulnerabilidad identificada en el tema Verbosa (hasta la versión 1.2.3) permite la ejecución de scripts maliciosos a través de un Cross-Site Scripting …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad