Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

CRITICAL CVSS 10.0
THEME sqli CVE-2024-39622

ListingPro <= 2.9.4 - Unauthenticated SQL Injection

listingpro

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el tema ListingPro en versiones hasta la 2.9.4, que permite a un atacante no autenticado…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1845

VikRentCar Car Rental Management System <= 1.3.1 - Cross-Site Request Forgery

vikrentcar

Publicado: 20/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VikRentCar, que afecta a las versiones hasta la 1.3.1. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38790

Smartsupp – live chat, chatbots, AI and lead generation <= 3.6 - Cross-Site Request Forgery

smartsupp-live-chat

Publicado: 20/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Smartsupp para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38789

Telegram Bot & Channel <= 3.8.2 - Cross-Site Request Forgery

telegram-bot

Publicado: 20/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Telegram Bot & Channel en versiones hasta la 3.8.2. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-5804

Conditional Fields for Contact Form 7 <= 2.4.13 - Cross-Site Request Forgery to Plugin Setting Reset

cf7-conditional-fields

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Conditional Fields for Contact Form 7' en versiones anterior…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-6560

Addonify – Quick View For WooCommerce <= 1.2.16 - Unauthenticated Full Path Dislcosure

addonify-quick-view

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad en el plugin Addonify – Quick View para WooCommerce, que permite la divulgación no autenticada de rutas completas en…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2337

Easy Testimonials <= 3.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-testimonials

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Testimonials, que afecta a las versiones anteriores a la 3.9.5.…

LOW CVSS 2.7
PLUGIN CVE-2024-6694

WP Mail SMTP <= 4.0.1 - Authenticated (Admin+) SMTP Password Exposure

wp-mail-smtp

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de baja gravedad en el plugin WP Mail SMTP, que permite la exposición de contraseñas SMTP para usuarios autenticados…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-3934

Mercado Pago payments for WooCommerce 7.3.0 - 7.6.1 - Authenticated (Subscriber+) Arbitrary File Download

woocommerce-mercadopago

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de descarga arbitraria de archivos en el plugin 'Mercado Pago payments for WooCommerce' en versiones desde 7.3.0 has…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6489

Getwid – Gutenberg Blocks <= 2.0.10 - Missing Authorization to Google API key update

getwid

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.10. Esta debilidad permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6491

Getwid – Gutenberg Blocks <= 2.0.10 - Missing Authentication to MailChimp API key update

getwid

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autenticación en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.10. Esta falla permite …

HIGH CVSS 7.3
PLUGIN rce CVE-2024-6637

WooCommerce - Social Login <= 2.7.3 - Unauthenticated Privilege Escalation via One-Time Password

woo-social-login

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce - Social Login, que permite la escalación de privilegios no autenticados a través d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad