Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.1
PLUGIN lfi CVE-2024-4441

XML Sitemap & Google News <= 5.4.8 - Unauthenticated Local File Inclusion

xml-sitemap-feed

Publicado: 07/05/2024

La vulnerabilidad de inclusión local de archivos (LFI) en el plugin XML Sitemap & Google News, hasta la versión 5.4.8, permite a atacantes no autenticados…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4103

ADFO – Custom data in admin dashboard <= 1.9.0 - Cross-Site Request Forgery

admin-form

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ADFO – Custom data in admin dashboard, que afecta a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3923

Beaver Builder – WordPress Page Builder <= 2.8.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3990

HT Mega – Absolute Addons For Elementor <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Tooltip & Popover Widget

ht-mega-for-elementor

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons para Elementor, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2846

Visual Footer Credit Remover <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

visual-footer-credit-remover

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Footer Credit Remover, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4082

Joli FAQ SEO – WordPress FAQ Plugin <= 1.3.2 - Cross-Site Request Forgery

joli-faq-seo

Publicado: 07/05/2024

El plugin Joli FAQ SEO para WordPress presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en las versiones hasta la 1.3.2. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4463

Squelch Tabs and Accordions Shortcodes <= 0.4.7 - Cross-Site Request Forgery

squelch-tabs-and-accordions-shortcodes

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Squelch Tabs and Accordions Shortcodes en versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-4038

Back In Stock Notifier for WooCommerce | WooCommerce Waitlist Pro <= 5.3.1 - Unauthenticated Arbitrary Shortcode Execution

back-in-stock-notifier-for-woocommerce

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Back In Stock Notifier for WooCommerce' en versiones hasta la 5.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-4104

ADFO – Custom data in admin dashboard <= 1.9.0 - Reflected Cross-Site Scripting

admin-form

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ADFO – Custom data in admin dashboard, que afecta a las versiones an…

HIGH CVSS 7.2
PLUGIN CVE-2024-2290

Advanced Ads – Ad Manager & AdSense <= 1.52.1 - Authenticated (Admin+) PHP Object Injection

advanced-ads

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced Ads – Ad Manager & AdSense, que afecta a las versiones hasta la 1.52.1. Este fallo per…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-34549

WP Job Manager <= 2.2.2 - Unauthenticated Information Exposure

wp-job-manager

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin WP Job Manager, que afecta a las versiones hasta la 2.2.2. …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-34550

Dynamics 365 Integration <= 1.3.17 - Unauthenticated Sensitive Information Exposure

integration-dynamics

Publicado: 07/05/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Dynamics 365 Integration, afectando a versiones hasta la 1.3.17. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad