Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37518

The Events Calendar <= 6.5.1.4 - Cross-Site Request Forgery via action_restore_events

the-events-calendar

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin The Events Calendar, afectando a las versiones hasta la 6.5.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37522

CC & BCC for Woocommerce Order Emails <= 1.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

cc-bcc-for-woocommerce-order-emails

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CC & BCC for WooCommerce Order Emails' en versiones hasta la 1.4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35773

Comment Reply Email <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

comment-reply-email

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37515

XPlainer - WooCommerce Product FAQ <= 1.6.3 - Reflected Cross-Site Scripting

faq-for-woocommerce

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XPlainer - WooCommerce Product FAQ' en versiones hasta la 1.6.3. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37523

Login Logo Editor <= 1.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-logo-editor-by-oizuled

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login Logo Editor' en versiones hasta la 1.3.3. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37512

NEX-Forms – Ultimate Form Builder <= 8.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms – Ultimate Form Builder, afectando a versiones hasta la 8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37519

Premium Blocks – Gutenberg Blocks for WordPress <= 2.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-blocks-for-gutenberg

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Blocks para Gutenberg, afectando a las versiones hasta 2.1.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37514

CopySafe Web Protection <= 3.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-copysafe-web

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CopySafe Web Protection, afectando a versiones hasta la 3…

MEDIUM CVSS 6.4
THEME xss CVE-2024-37521

zBench <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

zbench

Publicado: 05/07/2024

La vulnerabilidad identificada en el tema zBench hasta la versión 1.4.2 permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Script…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-37520

ShopBuilder – Elementor WooCommerce Builder Addons <= 2.1.12 - Authenticated (Contributor+) Local File Inclusion

shopbuilder

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin ShopBuilder para Elementor, que permite la inclusión local de archivos a través de usuarios aut…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37513

WPCafe <= 2.2.27 - Authenticated (Contributor+) Local File Inclusion

wp-cafe

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCafe, que afecta a las versiones hasta la 2.2.27. Esta vulnera…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-37502

WooCommerce Social Login <= 2.6.3 - Unauthenticated PHP Object Injection

woo-social-login

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Social Login, que permite la inyección de objetos PHP no autenticados. Esta falla a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad