Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3827

Spectra Pro <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block IDs

spectra-pro

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spectra Pro, que afecta a las versiones hasta la 1.1.4. Esta vulnera…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-3238

WordPress Menu Plugin — Superfly Responsive Menu <= 5.0.29 - Cross-Site Request Forgery to Arbitrary File Deletion

superfly-menu

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Superfly Responsive Menu para WordPress, que permite la elimi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6704

Comments – wpDiscuz <= 7.6.21 - Unauthenticated HTML Injection

wpdiscuz

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de inyección HTML no autenticada en el plugin wpDiscuz, afectando a versiones hasta la 7.6.21. Esta vulnerabilidad p…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-39653

VikRentCar <= 1.4.0 - Unauthenticated SQL Injection

vikrentcar

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin VikRentCar, que afecta a las versiones hasta la 1.4.0. Esta falla permite a un…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-38693

WP User Frontend <= 4.0.7 - Authenticated (Administrator+) SQL Injection

wp-user-frontend

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP User Frontend, afectando a versiones hasta la 4.0.7. Esta falla puede ser e…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-39658

Salon booking system <= 10.7 - Authenticated (Administrator+) SQL Injection

salon-booking-system

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Salon Booking System' en versiones hasta la 10.7. Esta falla permite a admini…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-5057

Easy Digital Downloads <= 3.2.12 - Unauthenticated SQL Injection

easy-digital-downloads

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Easy Digital Downloads, que permite la inyección SQL no autenticada. Esta falla afecta a las ve…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39641

LearnPress <= 4.2.6.8.2 - Cross-Site Request Forgery

learnpress

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LearnPress en versiones anteriores a la 4.2.6.9. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-39642

LearnPress <= 4.2.6.8.2 - Authenticated (Subscriber+) Insecure Direct Object Reference

learnpress

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin LearnPress, que afecta a las versiones hasta la 4.2.6.8.2. Este fallo permite a usuarios a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39664

Filter & Grids <= 2.8.33 - Cross-Site Request Forgery

ymc-smart-filter

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Filter & Grids' versiones hasta la 2.8.33. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39665

Filter & Grids <= 2.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ymc-smart-filter

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Filter & Grids' en versiones hasta la 2.9.2. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39660

Photo Engine <= 6.3.1 - Authenticated (Author+) Stored Cross-Site Scripting

wplr-sync

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Engine, afectando a versiones hasta la 6.3.1. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad