Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-33924

Realtyna Organic IDX plugin <= 4.14.4 - Reflected Cross-Site Scripting

real-estate-listing-realtyna-wpl

Publicado: 29/04/2024

El plugin Realtyna Organic IDX presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 4.14.4. Esta falla podría permitir a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33918

AJAX Login and Registration modal popup + inline form <= 2.23 - Authenticated (Author+) Stored Cross-Site Scripting

ajax-login-and-registration-modal-popup

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AJAX Login and Registration modal popup, que afecta a las versiones …

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2024-33930

Share This Image <= 1.98 - Open Redirect

share-this-image

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Share This Image' en versiones anteriores a la 1.99. Este fallo permite a un at…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2349

Fancy Elementor Flipbox <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Elementor Flipbox Widget

fancy-elementor-flipbox

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Elementor Flipbox hasta la versión 2.5.1. Esta vulnerabilidad …

HIGH CVSS 7.5
PLUGIN CVE-2024-1897

Grid Gallery – Photo Image Grid Gallery <= 1.4.3 - Authenticated (Contributor+) PHP Object Injection via shortcode

new-grid-gallery

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Grid Gallery, que permite la inyección de objetos PHP a través de un shortcode. Esta falla afec…

HIGH CVSS 7.5
PLUGIN CVE-2024-1896

Photo Gallery <= 1.4.2 - Authenticated(Contributor+) PHP Object Injection via Shortcode

new-photo-gallery

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Photo Gallery hasta la versión 1.4.2, que permite la inyección de objetos PHP autenticados a tr…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-3206

Different Menu in Different Pages – Control Menu Visibility (All in One) <= 2.3.2 - Missing Authorization to Menu Duplication

different-menus-in-different-pages

Publicado: 29/04/2024

La vulnerabilidad identificada en el plugin 'Different Menu in Different Pages' permite la duplicación de menús sin la autorización adecuada. Este fallo a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-33913

Xserver Migrator <= 1.6.2 - Cross-Site Request Forgery to Arbitrary File Upload

xserver-migrator

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Xserver Migrator, que permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF)…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3074

Elementor ImageBox <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

fd-elementor-imagebox

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor ImageBox, que afecta a las versiones hasta la 1.2.8. Esta …

MEDIUM CVSS 6.3
PLUGIN rce CVE-2024-1677

Print Labels with Barcodes. Create price tags, product labels, order labels for WooCommerce <= 3.4.6 - Improper Authorization

a4-barcode-generator

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin 'Print Labels with Barcodes' para WooCommerce, que afecta a versiones hasta …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2109

Booster Extension <= 1.2.0 - Basic Information Exposure via booster_extension_authorbox_shortcode_display

booster-extension

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad en el plugin Booster Extension, que afecta a las versiones hasta la 1.2.0. Esta vulnerabilidad permite la exposición…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3554

All in One SEO – Best WordPress SEO Plugin – Easily Improve SEO Rankings & Increase Traffic <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

all-in-one-seo-pack

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All in One SEO, que afecta a las versiones hasta la 4.6.0. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad