Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4440

140+ Widgets | Best Addons For Elementor – FREE <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

xpro-elementor-addons

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '140+ Widgets | Best Addons For Elementor' en versiones hasta la 1.4…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0870

YITH WooCommerce Gift Cards <= 4.12.0 - Missing Authorization to Unauthenticated WooCommerce Settings Update

yith-woocommerce-gift-cards

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad en el plugin YITH WooCommerce Gift Cards, que permite la actualización no autorizada de configuraciones de WooCommer…

MEDIUM CVSS 4.3
PLUGIN redirect CVE-2023-6812

WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Open Redirect via css

wp-compress-image-optimizer

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WP Compress – Image Optimizer en versiones hasta la 6.20.01. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-34806

Clearfy Cache <= 2.3.2 - Cross-Site Request Forgery

clearfy

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Clearfy Cache, afectando a la versión 2.3.2. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4746

Netgsm <= 2.9.32 - Missing Authorization

netgsm

Publicado: 10/05/2024

La extensión Netgsm presenta una vulnerabilidad de falta de autorización en versiones hasta 2.9.32, lo que puede permitir accesos no autorizados. Este fal…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-4413

Hotel Booking Lite <= 4.11.1 - Unauthenticated PHP Object Injection

motopress-hotel-booking-lite

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hotel Booking Lite, que permite la inyección de objetos PHP sin autenticación. Esta falla afect…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-4213

Shopping Cart & eCommerce Store <= 5.6.4 - Sensitive Information Exposure

wp-easycart

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'WP EasyCart' en versiones anteriores a la 5.6.5. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-3055

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.102 - Authenticated (Contributor+) SQL Injection

unlimited-elements-for-elementor

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.102. Esta vulnerabilidad …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4417

Falang multilanguage for WordPress <= 1.3.49 - Authenticated (Administrator+) Stored Cross-Site Scripting

falang

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Falang para WordPress, que afecta a las versiones hasta la 1.3.49. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4574

Graphina – Elementor Charts and Graphs <= 1.8.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

graphina-elementor-charts-and-graphs

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Graphina – Elementor Charts and Graphs, afectando a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4209

Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.36 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Timer

kadence-blocks

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks, afectando a versiones hasta la 3.2.36. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4630

Starter Templates — Elementor, WordPress & Beaver Builder Templates <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

astra-sites

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starter Templates para Elementor, WordPress y Beaver Builder, que af…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad