Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43132

Docket (WooCommerce Collections / Wishlist / Watchlist) < 1.7.0 - Unauthenticated SQL Injection

woocommerce-collections

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Docket (WooCommerce Collections / Wishlist / Watchlist) antes de la versión 1.…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-43131

Docket (WooCommerce Collections / Wishlist / Watchlist) < 1.7.0 - Missing Authorization to Unauthenticated Arbitrary Post/Page Deletion

woocommerce-collections

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de publicaciones y páginas en el plugin Docket (WooCommerce Collections / Wishlist / Watch…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38787

Import and export users and customers <= 1.26.8 - Unauthenticated Information Exposure

import-users-from-csv-with-meta

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'Import and export users and customers' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7590

Spectra – WordPress Gutenberg Blocks <= 2.15.0 - Authenticated (Contributor+) Stored Cross-site Scripting

ultimate-addons-for-gutenberg

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin Spectra para Gutenberg, que afecta a las versiones hasta la 2.15.0. …

HIGH CVSS 8.5
PLUGIN CVE-2024-6522

Modern Events Calendar <= 7.12.1 - Authenticated (Subscriber+) Server Side Request Forgery

modern-events-calendar-lite

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar, que afecta a las versiones hasta la 7.12.1. Esta vulnerabilidad permite…

HIGH CVSS 8.5
PLUGIN CVE-2024-6522

Modern Events Calendar <= 7.12.1 - Authenticated (Subscriber+) Server Side Request Forgery

modern-events-calendar

Publicado: 06/08/2024

Se ha detectado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Modern Events Calendar, que afecta a versiones hasta la 7.12.1.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-7353

Accept Stripe Payments <= 2.0.86 - Authenticated (Contributor+) Stored Cross-Site Scripting via accept_stripe_payment_ng Shortcode

stripe-payments

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accept Stripe Payments en versiones anteriores a la 2.0.87. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6722

Chatbot Support AI <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

chatbot-support-ai

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chatbot Support AI, que afecta a las versiones hasta la 1.0.2. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6462

DL Yandex Metrika <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

dl-yandex-metrika

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DL Yandex Metrika, que afecta a las versiones hasta la 1.2. Esta vul…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-8699

Z-Downloads <= 1.11.4 - Authenticated (Admin+) Arbitrary File Upload

z-downloads

Publicado: 06/08/2024

La vulnerabilidad identificada en el plugin Z-Downloads permite la carga arbitraria de archivos por parte de usuarios autenticados con privilegios de admi…

MEDIUM CVSS 4.0
PLUGIN xss CVE-2024-8673

Z-Downloads <= 1.11.6 - Authenticated (Admin+) Stored Cross-Site Scripting via SVG

z-downloads

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Z-Downloads, que afecta a las versiones hasta la 1.11.6. Esta vulner…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6315

Blox Page Builder <= 1.0.65 - Authenticated (Contributor+) Arbitrary File Upload

blox-page-builder

Publicado: 05/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Blox Page Builder, que permite la carga arbitraria de archivos por usuarios autenticados con ro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad