Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

HIGH CVSS 8.1
PLUGIN CVE-2024-6885

MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles <= 1.9.2 - Authenticated (Subscriber+) Arbitrary File Deletion

maxi-blocks

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin MaxiBlocks, que permite la eliminación arbitraria de archivos a través de usuarios autenticados…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38792

Language Translate Widget for WordPress – ConveyThis <= 234 - Missing Authorization to Limited Option Update

conveythis-translate

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Language Translate Widget for WordPress – ConveyThis' que afecta a las versiones hasta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-39625

Icegram <= 3.1.24 - Missing Authorization to Unauthenticated Message Duplication

icegram

Publicado: 22/07/2024

La vulnerabilidad identificada en el plugin Icegram, hasta la versión 3.1.24, permite la duplicación de mensajes sin autorización para usuarios no autenti…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38794

Custom Query Blocks <= 5.2.0 - Missing Authorization via REST Routes

post-type-archive-mapping

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Custom Query Blocks hasta la versión 5.2.0. Esta falla permite el acceso n…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-39627

NextGEN Gallery <= 3.59.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

nextgen-gallery

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a las versiones hasta la 3.59.3. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-38793

Best Restaurant Menu by PriceListo <= 1.4.1 - Authenticated (Contributor+) SQL Injection

best-restaurant-menu-by-pricelisto

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Best Restaurant Menu by PriceListo' en versiones hasta la 1.4.1, que permite a usuari…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-38791

AI Engine <= 2.4.7 - Authenticated (Subscriber+) Server-Side Request Forgery

ai-engine

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin AI Engine hasta la versión 2.4.7. Esta falla, que afecta a u…

MEDIUM CVSS 6.6
PLUGIN CVE-2024-39630

Timetable and Event Schedule <= 2.4.13 - Authenticated (Admin+) PHP Object Injection

mp-timetable

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Timetable and Event Schedule' en versiones anteriores a la 2.4.14. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-5028

CM WordPress Search And Replace Plugin <= 1.3.8 - Cross-Site Request Forgery to Plugin Setting Reset

cm-on-demand-search-and-replace

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM WordPress Search And Replace, que afecta a las versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6724

Generate Images – Magic Post Thumbnail <= 5.2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

magic-post-thumbnail

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Generate Images – Magic Post Thumbnail, que afecta a versiones hasta…

MEDIUM CVSS 4.4
THEME xss CVE-2024-39629

Himalayas <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

himalayas

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Himalayas, que afecta a versiones hasta la 1.3.2. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6828

Redux Framework 4.4.12 - 4.4.17 - Unauthenticated JSON File Upload to Stored Cross-Site Scripting

redux-framework

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Redux Framework, que permite la carga no autenticada de archivos JSON, lo que puede derivar en …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad