Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6158

Category Posts Widget <= 4.9.16 & Pro < 4.9.13 - Authenticated (Admin+) Stored Cross-Site Scripting

term-and-category-based-posts-widget

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Category Posts Widget, afectando a versiones anteriores a la 4.9.16 …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6158

Category Posts Widget <= 4.9.16 & Pro < 4.9.13 - Authenticated (Admin+) Stored Cross-Site Scripting

category-posts

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Category Posts Widget, que afecta a las versiones hasta 4.9.16 y Pro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6134

WP eStore <= 8.5.5 - Reflected Cross-Site Scripting via Product Editing

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eStore hasta la versión 8.5.5. Esta falla permite a un atacante i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6133

WP eStore <= 8.5.5 - Reflected Cross-Site Scripting via Customer Search

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eStore, que afecta a las versiones hasta la 8.5.5. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6136

WP eStore <= 8.5.5 - Cross-Site Request Forgery to Settings Reset

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP eStore, que afecta a las versiones hasta la 8.5.5. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6497

SEO Plugin by Squirrly SEO <= 12.3.19 - Authenticated (Contributor+) SQL Injection via url Parameter

squirrly-seo

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SEO de Squirrly, que afecta a las versiones hasta la 12.3.19. Esta falla permite a usu…

MEDIUM CVSS 6.4
THEME xss CVE-2024-38786

CoziPress <= 1.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozipress

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el tema CoziPress, que afecta a versiones hasta la 1.0.32. Este fallo permite a usuarios a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5997

Duplica <= 0.6 - Authenticated (Subscriber+) Missing Authorization to Users/Posts Duplicates Creation

duplica

Publicado: 18/07/2024

La vulnerabilidad detectada en el plugin Duplica (versiones hasta 0.6) permite a usuarios autenticados con rol de suscriptor o superior crear duplicados d…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-6799

YITH Essential Kit for WooCommerce #1 <= 2.34.0 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Install, Activation, and Deactivation

yith-essential-kit-for-woocommerce-1

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin YITH Essential Kit for WooCommerce #1, que afecta a versiones anteriores …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6338

FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameter

fv-wordpress-flowplayer

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FV Player hasta la versión 7.5.46.7212. Esta vulnerabilidad permite a usuarios autenti…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-5977

GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Insecure Direct Object Reference to Authenticated (GiveWP Worker+) Arbitrary Post Actions

give

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin GiveWP, que permite a usuarios autenticados realizar acciones arbitrarias en publicaciones…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6455

ElementsKit Elementor addons <= 3.2.0 - Unauthenticated Information Exposure via ekit_widgetarea_content Function

elementskit-lite

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información no autenticada' en el plugin ElementsKit para Elementor, que afecta a la versión …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad