Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38766

Matomo Analytics <= 5.1.0 - Cross-Site Request Forgery to Notice Dismissal

matomo

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Matomo Analytics hasta la versión 5.1.0. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5595

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-38763

Popularis Verse <= 1.0.1 - Cross-Site Request Forgery

popularis-verse

Publicado: 12/07/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Popularis Verse, hasta la versión 1.0.1, puede permitir a un atacante realizar acci…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-38765

Oceanic <= 1.0.53 - Cross-Site Request Forgery

oceanic

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Oceanic, hasta la versión 1.0.53. Esta falla puede comprometer …

MEDIUM CVSS 5.4
PLUGIN CVE-2024-6392

Image Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Authenticated(Subscriber+) Missing Authorization to Plugin Settings Update

sirv

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Sirv para WordPress, que afecta a las versiones hasta la 7.2.7. Esta vulnerabilidad permi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6555

WP Popups – WordPress Popup builder <= 2.2.0.1 - Unauthenticated Full Path Disclosure

wp-popups-lite

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin WP Popups para WordPress, afectando a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6588

PowerPress Podcasting plugin by Blubrry <= 11.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via media_url Parameter

powerpress

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPress Podcasting de Blubrry, que afecta a las versiones hasta l…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-6625

WP Total Branding <= 1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via title Parameter

wp-total-branding

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Total Branding, que afecta a versiones hasta la 1.2. Este fallo p…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6353

Wallet for WooCommerce <= 1.5.4 - Authenticated (Subscriber+) SQL Injection via 'search[value]'

woo-wallet

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Wallet for WooCommerce' en versiones hasta la 1.5.4, que afecta a usuarios autenticad…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-6328

MStore API – Create Native Android & iOS Apps On The Cloud <= 4.14.7 - Authentication Bypass

mstore-api

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite el bypass de autenticación en versiones hasta 4.14.7. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6495

Premium Addons for Elementor <= 4.10.36 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Animated Text Widget

premium-addons-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-5325

Form Vibes <= 1.4.10 - Authenticated (Subscriber+) SQL Injection via fv_export_data

form-vibes

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Form Vibes, que permite la inyección SQL a través de la función fv_export_data. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad