Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4094

Simple Share Buttons Adder <= 8.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-share-buttons-adder

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Share Buttons Adder, que afecta a las versiones hasta la 8.5.…

HIGH CVSS 8.8
PLUGIN rce CVE-2023-6743

Unlimited Elements for Elementor <= 1.5.89 - Authenticated(Contributor+) Remote Code Execution via template import

unlimited-elements-for-elementor

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Unlimited Elements for Elementor' que permite la ejecución remota de código si el atacante cue…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0434

WordPress Tour & Travel Booking Plugin for WooCommerce – WpTravelly <= 1.7.1 - Missing Authorization via ttbm_new_place_save

tour-booking-manager

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'WordPress Tour & Travel Booking Plugin for WooCommerce – WpTravelly' en …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35631

FV Flowplayer Video Player <= 7.5.45.7212 - Reflected Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, afectando a la versión 7.5.45.7212 y ant…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-35634

Woocommerce – Recent Purchases <= 1.0.1 - Authenticated (Admin+) Local File Inclusion

woo-recent-purchases

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'WooCommerce – Recent Purchases' en versiones hasta 1.0.1, que permite la inclusión local de ar…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-35629

Easy Digital Downloads – Recent Purchases <= 1.0.2 - Unauthenticated Remote File Inclusion

edd-recent-purchases

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Easy Digital Downloads – Recent Purchases' en versiones hasta la 1.0.2, que permite la inclusi…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-35630

WP TripAdvisor Review Slider <= 12.6 - Authenticated (Administrator+) SQL Injection

wp-tripadvisor-review-slider

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP TripAdvisor Review Slider, que afecta a las versiones hasta la 12.6. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35651

WP Flow Plus <= 5.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-imageflow2

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Flow Plus, que afecta a las versiones hasta la 5.2.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-4305

Post Grid Gutenberg Blocks and WordPress Blog Plugin – PostX <= 4.0.4 - Authenticated (Contributor+) Stored Cross=Site Scripting

ultimate-post

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Post Grid Gutenberg Blocks y WordPress Blog Plugin – Post…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3236

Popup Builder <= 1.1.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-notify-lite

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, afectando a versiones hasta la 1.1.32. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35628

Photo Gallery by 10Web <= 1.8.25 - Missing Authorization to Notice Dismissal

photo-gallery

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Photo Gallery by 10Web' en versiones hasta la 1.8.25. Esta falla permite a usuarios no…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6159

Push Notification for Post and BuddyPress <= 1.93 - Unauthenticated SQL Injection

push-notification-for-post-and-buddypress

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Push Notification for Post and BuddyPress' en versiones hasta la 1.93. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad