Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1809

Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) <= 5.2.3 - Missing Authorization

wp-analytify

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Analytify para WordPress, que afecta a versiones hasta la 5.2.3. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-4133

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.30 - Open Redirect

armember-membership

Publicado: 29/04/2024

Se ha detectado una vulnerabilidad de tipo redirección abierta en el plugin ARMember, que afecta a las versiones hasta la 4.0.30. Esta falla permite a un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1386

MailerLite – Signup forms (official) 1.5.0 - 1.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

official-mailerlite-sign-up-forms

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailerLite – Signup forms, que afecta a las versiones desde la 1.5.0…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2797

MailerLite – Signup forms (official) <= 1.7.6 - Missing Authorization

official-mailerlite-sign-up-forms

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin MailerLite – Signup forms (oficial) hasta la versión 1.7.6. Esta falla puede permitir a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3550

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcodes-ultimate

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, afectando a las versiones hasta la 7.1.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2960

SVS Pricing Tables <= 1.0.4 - Cross-Site Request Forgery to Pricing Table Deletion

svs-pricing-tables

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SVS Pricing Tables, que afecta a las versiones hasta la 1.0.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3743

Elementor Addon Elements <= 1.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-2752

Where Did You Hear About Us Checkout Field for WooCommerce <= 1.3.1 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

wc-customer-source

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Where Did You Hear About Us Checkout Field for WooCommerce' en vers…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1371

LeadConnector <= 1.7 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

leadconnector

Publicado: 29/04/2024

La vulnerabilidad en el plugin LeadConnector permite la eliminación arbitraria de publicaciones por usuarios no autenticados. Este fallo de autorización a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33922

Media Cleaner: Clean your WordPress! <= 6.7.2 - Unauthenticated Information Exposure

media-cleaner

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Media Cleaner, que afecta a las versiones hasta la 6.7.2. E…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-33911

School Management Pro <= 10.3.4 - Authenticated (School Admin+) SQL Injection

school-management-pro

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin School Management Pro, que afecta a las versiones hasta la 10.3.4. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33936

Print-O-Matic <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

print-o-matic

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print-O-Matic hasta la versión 2.1.10. Esta falla permite a usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad