Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.6
PLUGIN CVE-2024-39630

Timetable and Event Schedule <= 2.4.13 - Authenticated (Admin+) PHP Object Injection

mp-timetable

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Timetable and Event Schedule' en versiones anteriores a la 2.4.14. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-5028

CM WordPress Search And Replace Plugin <= 1.3.8 - Cross-Site Request Forgery to Plugin Setting Reset

cm-on-demand-search-and-replace

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM WordPress Search And Replace, que afecta a las versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6724

Generate Images – Magic Post Thumbnail <= 5.2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

magic-post-thumbnail

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Generate Images – Magic Post Thumbnail, que afecta a versiones hasta…

MEDIUM CVSS 4.4
THEME xss CVE-2024-39629

Himalayas <= 1.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

himalayas

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Himalayas, que afecta a versiones hasta la 1.3.2. Esta vulnerabilidad …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6828

Redux Framework 4.4.12 - 4.4.17 - Unauthenticated JSON File Upload to Stored Cross-Site Scripting

redux-framework

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Redux Framework, que permite la carga no autenticada de archivos JSON, lo que puede derivar en …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-39626

Pretty Simple Popup Builder <= 1.0.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

pretty-simple-popup-builder

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Simple Popup Builder, afectando a versiones hasta la 1.0.9. E…

HIGH CVSS 8.3
PLUGIN lfi CVE-2024-39621

ListingPro Plugin <= 2.9.4 - Authenticated (Author+) Local File Inclusion

listingpro-plugin

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ListingPro hasta la versión 2.9.4. Este fallo permite a usuarios…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-39620

ListingPro Plugin <= 2.9.4 - Authenticated (Subscriber+) SQL Injection

listingpro-plugin

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin ListingPro, específicamente en las versiones anteriores a la 2.9.5, que permite inyecciones SQL…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-39619

ListingPro Plugin <= 2.9.4 - Unauthenticated Local File Inclusion

listingpro-plugin

Publicado: 22/07/2024

El plugin ListingPro, en versiones anteriores a la 2.9.5, presenta una vulnerabilidad crítica de inclusión de archivos locales no autenticada. Esta falla …

HIGH CVSS 8.6
PLUGIN sqli CVE-2024-38795

ListingPro Plugin <= 2.9.4 - Unauthenticated SQL Injection

listingpro-plugin

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin ListingPro hasta la versión 2.9.4, con una severidad alta. La versión 2.9.5 corrige es…

HIGH CVSS 8.8
THEME lfi CVE-2024-39624

ListingPro <= 2.9.4 - Authenticated (Subscriber+) Local File Inclusion

listingpro

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema ListingPro, que afecta a las versiones hasta la 2.9.4. Esta vulner…

HIGH CVSS 8.8
THEME csrf CVE-2024-39623

ListingPro <= 2.9.4 - Cross-Site Request Forgery to Account Takeover

listingpro

Publicado: 22/07/2024

La vulnerabilidad identificada en el tema ListingPro hasta la versión 2.9.4 permite que un atacante realice un ataque de Cross-Site Request Forgery (CSRF)…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad