Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

CRITICAL CVSS 9.8
THEME privesc CVE-2024-43153

Woffice <= 5.4.10 - Unauthenticated Privilege Escalation

woffice

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el tema Woffice hasta la versión 5.4.10. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43140

Ultimate Bootstrap Elements for Elementor <= 1.4.4 - Authenticated (Contributor+) Local File Inclusion

ultimate-bootstrap-elements-for-elementor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Ultimate Bootstrap Elements for Elementor' en versiones hasta l…

HIGH CVSS 7.2
PLUGIN CVE-2024-43121

HUSKY <= 1.3.6.1 - Authenticated (Shop Manager+) Arbitrary Options Update

woocommerce-products-filter

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Products Filter, específicamente en la versión HUSKY hasta la 1.3.6.1. Esta vulnera…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43144

Cost Calculator Builder <= 3.2.15 - Unauthenticated SQL Injection

cost-calculator-builder

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Cost Calculator Builder, que afecta a las versiones hasta la 3.2.15. Esta vulnerabilidad permit…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43145

GeoDirectory <= 2.3.61 - Authenticated (Subscriber+) SQL Injection

geodirectory

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin GeoDirectory, afectando a versiones hasta la 2.3.61. Esta vulnerabilidad permi…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43132

Docket (WooCommerce Collections / Wishlist / Watchlist) < 1.7.0 - Unauthenticated SQL Injection

woocommerce-collections

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Docket (WooCommerce Collections / Wishlist / Watchlist) antes de la versión 1.…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-43131

Docket (WooCommerce Collections / Wishlist / Watchlist) < 1.7.0 - Missing Authorization to Unauthenticated Arbitrary Post/Page Deletion

woocommerce-collections

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de publicaciones y páginas en el plugin Docket (WooCommerce Collections / Wishlist / Watch…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38787

Import and export users and customers <= 1.26.8 - Unauthenticated Information Exposure

import-users-from-csv-with-meta

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'Import and export users and customers' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7590

Spectra – WordPress Gutenberg Blocks <= 2.15.0 - Authenticated (Contributor+) Stored Cross-site Scripting

ultimate-addons-for-gutenberg

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin Spectra para Gutenberg, que afecta a las versiones hasta la 2.15.0. …

HIGH CVSS 8.5
PLUGIN CVE-2024-6522

Modern Events Calendar <= 7.12.1 - Authenticated (Subscriber+) Server Side Request Forgery

modern-events-calendar-lite

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar, que afecta a las versiones hasta la 7.12.1. Esta vulnerabilidad permite…

HIGH CVSS 8.5
PLUGIN CVE-2024-6522

Modern Events Calendar <= 7.12.1 - Authenticated (Subscriber+) Server Side Request Forgery

modern-events-calendar

Publicado: 06/08/2024

Se ha detectado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin Modern Events Calendar, que afecta a versiones hasta la 7.12.1.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-7353

Accept Stripe Payments <= 2.0.86 - Authenticated (Contributor+) Stored Cross-Site Scripting via accept_stripe_payment_ng Shortcode

stripe-payments

Publicado: 06/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accept Stripe Payments en versiones anteriores a la 2.0.87. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad