Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38713

WP Photo Album Plus <= 8.8.02.002 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-photo-album-plus

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, que afecta a las versiones hasta la 8.8.02.002.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38696

Zoho CRM Lead Magnet <= 1.7.8.8 - Reflected Cross-Site Scripting

zoho-crm-forms

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho CRM Lead Magnet, afectando a las versiones hasta la 1.7.8.8. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38694

Moloni <= 4.7.4 - Reflected Cross-Site Scripting

moloni

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Moloni, afectando a versiones hasta la 4.7.4. Esta vulnerabilidad, c…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38695

WP GoToWebinar <= 15.6 - Missing Authorization

wp-gotowebinar

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP GoToWebinar, que afecta a las versiones hasta la 15.6. Esta falla permite a usuarios…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-38709

GD Rating System <= 3.6 - Authenticated (Contributor+) Local File Inclusion

gd-rating-system

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin GD Rating System, que afecta a las versiones hasta la 3.6. Esta …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-38704

WordPress Team Manager <= 2.1.12 - Authenticated (Contributor+) Local File Inclusion

wp-team-manager

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WordPress Team Manager, afectando a versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-38706

HT Mega <= 2.5.7 - Authenticated (Contributor+) JSON File Directory Traversal

ht-mega-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin HT Mega para Elementor, que afecta a las versiones hasta la 2.5.7. E…

HIGH CVSS 8.5
PLUGIN sqli CVE-2024-38708

Barcode Scanner with Inventory & Order Manager <= 1.6.1 - Authenticated (Subscriber+) SQL Injection

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.6.1, que perm…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38749

Olive One Click Demo Import <= 1.1.2 - Unauthenticated Information Exposure

olive-one-click-demo-import

Publicado: 11/07/2024

La vulnerabilidad en el plugin Olive One Click Demo Import, identificada como CVE-2024-38749, permite la exposición no autenticada de información. Esta fa…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38756

Coming Soon <= 1.6.3 - Unauthenticated Information Exposure

responsive-coming-soon-page

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'Coming Soon' hasta la versión 1.6.3. Este fallo permite a …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-38699

Wallet System for WooCommerce <= 2.5.13 - Information Exposure via Log Files

wallet-system-for-woocommerce

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Wallet System for WooCommerce' hasta la versión 2.5.13. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-38723

JSON Content Importer <= 1.5.6 - Authenticated (Contributor+) Server-Side Request Forgery

json-content-importer

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin JSON Content Importer, que afecta a las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad