Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-3679

Premium SEO Pack – WP SEO Plugin <= 1.6.002 - Unauthenticated Information Exposure

premium-seo-pack

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Premium SEO Pack para WordPress, que permite la exposición no autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1384

Premium Portfolio Features for Phlox theme <= 2.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

auxin-portfolio

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Premium Portfolio Features for Phlox theme' en versiones hasta la 2…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-7857

Media Library Folders <= 8.2.2 - Authenticated (Subscriber+) Second-Order SQL Injection

media-library-plus

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de inyección SQL de segundo orden en el plugin Media Library Folders hasta la versión 8.2.2. Esta falla afecta a usu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2541

Popup Builder <= 4.3.6 - Sensitive Information Exposure via Imported Subscribers CSV File

popup-builder

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad en el plugin Popup Builder, que permite la exposición de información sensible a través de archivos CSV de suscriptor…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3944

WP To Do <= 1.3.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Task Comments

wp-todo

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP To Do, que afecta a las versiones hasta la 1.3.0. Este fallo perm…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7573

Relevanssi Live Ajax Search <= 2.4 - Unauthenticated WP_Query Argument Injection

relevanssi-live-ajax-search

Publicado: 27/08/2024

Se ha identificado una vulnerabilidad de inyección de argumentos WP_Query no autenticada en el plugin Relevanssi Live Ajax Search, que afecta a versiones …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-8030

Ultimate Store Kit Elementor Addons, Woocommerce Builder, EDD Builder, Elementor Store Builder, Product Grid, Product Table, Woocommerce Slider <= 2.0.3 - Unauthenticated PHP Object Injection

ultimate-store-kit

Publicado: 27/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Ultimate Store Kit para WordPress, afectando a versiones anteriores a la 2.0.4. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-6448

Mollie Payments for WooCommerce <= 7.7.0 - Unauthenticated Full Path Disclosure

mollie-payments-for-woocommerce

Publicado: 27/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Mollie Payments for WooCommerce, afectando a las version…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-6311

Funnelforms Free <= 3.7.3.2 - Authenticated (Administrator+) Arbitrary File Upload

funnelforms-free

Publicado: 27/08/2024

Se ha detectado una vulnerabilidad de alta gravedad en el plugin Funnelforms Free, que permite a administradores autenticados realizar cargas de archivos …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7447

Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary Media Upload

funnelforms-free

Publicado: 27/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Funnelforms Free, que permite la carga arbitraria de medios sin autoriz…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-8195

Permalink Manager Lite <= 2.4.4 - Missing Authorization to Unauthenticated Sensitive Information Exposure

permalink-manager

Publicado: 27/08/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin Permalink Manager Lite, que permite la exposición no autorizada de informaci…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8043

Vikinghammer Tweet <= 0.2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vikinghammer-tweet

Publicado: 27/08/2024

La vulnerabilidad identificada en el plugin Vikinghammer Tweet, con versiones hasta la 0.2.4, permite un ataque de Cross-Site Request Forgery (CSRF) que p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad