Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38776

WP GoToWebinar <= 15.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-gotowebinar

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-38772

JetWidgets for Elementor and WooCommerce <= 1.1.7 - Authenticated (Contributor+) Limited Local File Inclusion

jetwoo-widgets-for-elementor

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin JetWidgets for Elementor and WooCommerce, que permite la inclusión local de archivos de forma l…

HIGH CVSS 7.2
PLUGIN CVE-2024-38775

CTX Feed <= 6.5.6 - Authenticated (Shop Manager+) Arbitrary Options Update

webappick-product-feed-for-woocommerce

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'CTX Feed' para WooCommerce, que permite a usuarios autenticados con rol de 'Shop Manager' actu…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-38773

FormLift for Infusionsoft Web Forms <= 7.5.17 - Unauthenticated SQL Injection

formlift

Publicado: 19/07/2024

La vulnerabilidad crítica en el plugin FormLift para Infusionsoft Web Forms permite una inyección SQL no autenticada en versiones hasta la 7.5.17. Esta fa…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-38788

UiPress lite <= 3.4.06 - Authenticated (Administrator+) SQL Injection

uipress-lite

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin UiPress Lite, afectando a versiones anteriores a la 3.4.07. Este fallo permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6158

Category Posts Widget <= 4.9.16 & Pro < 4.9.13 - Authenticated (Admin+) Stored Cross-Site Scripting

term-and-category-based-posts-widget

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Category Posts Widget, afectando a versiones anteriores a la 4.9.16 …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6158

Category Posts Widget <= 4.9.16 & Pro < 4.9.13 - Authenticated (Admin+) Stored Cross-Site Scripting

category-posts

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Category Posts Widget, que afecta a las versiones hasta 4.9.16 y Pro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6134

WP eStore <= 8.5.5 - Reflected Cross-Site Scripting via Product Editing

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eStore hasta la versión 8.5.5. Esta falla permite a un atacante i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6133

WP eStore <= 8.5.5 - Reflected Cross-Site Scripting via Customer Search

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eStore, que afecta a las versiones hasta la 8.5.5. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6136

WP eStore <= 8.5.5 - Cross-Site Request Forgery to Settings Reset

wp-cart-for-digital-products

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP eStore, que afecta a las versiones hasta la 8.5.5. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6497

SEO Plugin by Squirrly SEO <= 12.3.19 - Authenticated (Contributor+) SQL Injection via url Parameter

squirrly-seo

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SEO de Squirrly, que afecta a las versiones hasta la 12.3.19. Esta falla permite a usu…

MEDIUM CVSS 6.4
THEME xss CVE-2024-38786

CoziPress <= 1.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozipress

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el tema CoziPress, que afecta a versiones hasta la 1.0.32. Este fallo permite a usuarios a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad