Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33648

Recencio Book Reviews <= 1.66.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

recencio-book-reviews

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Recencio Book Reviews, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
THEME xss CVE-2024-33537

WP Portfolio <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-portfolio

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WP Portfolio, que afecta a las versiones hasta la 2.4. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33539

WPZOOM Addons for Elementor (Templates, Widgets) <= <=1.1.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpzoom-elementor-addons

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Addons para Elementor, que afecta a versiones hasta la 1.1.35…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33543

WP Time Slots Booking Form <= 1.2.06 - Unauthenticated Price Manipulation

wp-time-slots-booking-form

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de manipulación de precios no autenticada en el plugin WP Time Slots Booking Form, que afecta a versiones anteriores…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33576

WPPizza <= 3.18.10 - Missing Authorization

wppizza

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPPizza, que afecta a las versiones hasta la 3.18.10. Esta falla podría permitir a un a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-33585

Payment Gateway Based Fees and Discounts for WooCommerce <= 2.12.1 - Cross-Site Request Forgery to Notice Dismissal

checkout-fees-for-woocommerce

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Payment Gateway Based Fees and Discounts for WooCommerce' en…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-33690

Financio <= 1.1.3 - Cross-Site Request Forgery to Notice Dismissal

financio

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Financio hasta la versión 1.1.3, que permite a un atacante real…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33651

MF Gig Calendar <= 1.2.1 - Cross-Site Request Forgery

mf-gig-calendar

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MF Gig Calendar, afectando a la versión 1.2.1. Este fallo pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33588

Knowledge Base documentation & wiki plugin – BasePress <= 2.16.1 - Missing Authorization

basepress

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BasePress, que afecta a las versiones hasta la 2.16.1. Esta falla podría permitir a usu…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-33590

Knowledge Base documentation & wiki plugin – BasePress <= 2.16.1 - Authenticated (Subscriber+) Server-Side Request Forgery

basepress

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin BasePress, afectando a versiones hasta la 2.16.1. Esta falla…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33575

User Meta <= 3.0 - Unauthenticated Sensitive Information Exposure

user-meta

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin User Meta, que afecta a versiones anteriores a 3.1…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33637

Solid Affiliate <= 1.9.1 - Sensitive Information Exposure

solid-affiliate

Publicado: 25/04/2024

La vulnerabilidad identificada en el plugin Solid Affiliate, con versiones hasta la 1.9.1, permite la exposición de información sensible. Esta falla tiene…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad