Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-5932

GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution

give

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin GiveWP, que permite la inyección de objetos PHP no autenticados, lo que podría llevar a la ejec…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-5939

GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Missing Authorization to Limited Information Exposure

give

Publicado: 19/08/2024

GiveWP, un plugin popular para donaciones y recaudación de fondos, presenta una vulnerabilidad de exposición de información limitada debido a la falta de …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-7827

Shopping Cart & eCommerce Store <= 5.7.2 - Authenticated (Contributor+) SQL Injection via model_number Parameter

wp-easycart

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Shopping Cart & eCommerce Store, que afecta a las versiones hasta la 5.7.2. Esta vulne…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-5940

GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Missing Authorization to Unauthenticated Event Settings Update

give

Publicado: 19/08/2024

La vulnerabilidad identificada en el plugin GiveWP, hasta la versión 3.13.0, permite la actualización de configuraciones de eventos sin la debida autoriza…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-7702

Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrator+) SQL Injection via getLogHistory Function

bit-form

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form by Bit Form', que afecta a las versiones desde la 2.0 hasta la 2.13.9. E…

MEDIUM CVSS 5.5
PLUGIN CVE-2024-7775

Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrator+) Arbitrary JavaScript File Uploads

bit-form

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad en el plugin 'Contact Form by Bit Form' que permite la carga arbitraria de archivos JavaScript por administradores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5763

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Widget

the-plus-addons-for-elementor-page-builder

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor'. Esta falla afecta a las versiones h…

CRITICAL CVSS 9.0
PLUGIN CVE-2024-7777

Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrator+) Arbitrary File Read And Deletion

bit-form

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Contact Form by Bit Form' que permite la lectura y eliminación arbitraria de archivos por part…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-7780

Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.9 - Authenticated (Administrator+) SQL Injection

bit-form

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Contact Form by Bit Form' que afecta a las versiones desde la 2.0 hasta la 2.13.9. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6575

The Plus Addons for Elementor <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via TP Page Scroll Widget

the-plus-addons-for-elementor-page-builder

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.6.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6864

WP Last Modified Info <= 1.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via lmt-post-modified-info Shortcode

wp-last-modified-info

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Last Modified Info, que afecta a las versiones hasta la 1.9.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5576

Tutor LMS Elementor Addons <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Course Carousel Widget

tutor-lms-elementor-addons

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Tutor LMS Elementor Addons, que afecta a versiones hasta la 2.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad