Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-4873

Replace Image <= 1.1.10 - Insecure Direct Object Reference

replace-image

Publicado: 18/06/2024

La vulnerabilidad identificada en el plugin Replace Image, versiones hasta 1.1.10, permite una referencia insegura a objetos, lo que podría comprometer la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5802

URL Shortener by MyShop <= 1.0.17 - Authenticated (Admin+) Stored Cross-Site Scripting

mts-url-shortener

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'URL Shortener by MyShop' en versiones hasta la 1.0.17. E…

CRITICAL CVSS 9.0
PLUGIN authbypass CVE-2024-5488

SEOPress <= 7.8 - Unauthenticated PHP Object Injection

wp-seopress

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin SEOPress, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0383

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'group_tag'

wp-recipe-maker

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, afectando a versiones hasta la 9.1.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6692

Ultimate Blocks – WordPress Blocks Plugin <= 3.0.8 - Authenticated(Contributor+) Stored Cross-Site Scripting via metabox

ultimate-blocks

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Blocks para WordPress, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0789

WP Maintenance <= 6.1.9.2 - IP Spoofing to Maintenance Mode Bypass

wp-maintenance

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo IP Spoofing en el plugin WP Maintenance, que permite eludir el modo de mantenimiento en versiones hasta la 6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6495

YARPP – Yet Another Related Posts Plugin <= 5.30.9 - Authenticated(Administrator+) Cross-Site Scripting

yet-another-related-posts-plugin

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yet Another Related Posts Plugin' (YARPP) en versiones hasta la 5.3…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-4450

AliExpress Dropshipping with AliNext Lite <= 3.3.6 - Missing Authorization via Several Functions

ali2woo-lite

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'AliExpress Dropshipping with AliNext Lite' en versiones hasta la 3.3.6. Esta falla pue…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-2381

AliExpress Dropshipping with AliNext Lite <= 3.3.5 - Authenticated (Subscriber+) Arbitrary File Upload

ali2woo-lite

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'AliExpress Dropshipping with AliNext Lite' en versiones hasta la 3.3.5, que permite la carga a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35768

Page Builder: Live Composer <= 1.5.47 - Authenticated (Author+) Stored Cross-Site Scripting

live-composer-page-builder

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Live Composer Page Builder, que afecta a versiones hasta la 1.5.47. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0845

PDF Viewer for Elementor <= 2.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via render

pdf-viewer-for-elementor

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Viewer for Elementor' en versiones hasta la 2.9.3. Esta vulnera…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1634

Scheduling Plugin – Online Booking for WordPress <= 3.5.10 - Missing Authorization to Unauthenticated Service Disconnection

calendar-booking

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin de programación 'Scheduling Plugin – Online Booking' para WordPress, af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad