Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-38730

Magical Addons For Elementor <= 1.1.41 - Authenticated (Subscriber+) Server-Side Request Forgery

magical-addons-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Magical Addons For Elementor' en versiones hasta la 1.1.41.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-38727

Seraphinite Post .DOCX Source <= 2.16.9 - Missing Authorization

seraphinite-post-docx-source

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Seraphinite Post .DOCX Source, afectando a versiones hasta la 2.16.9. Est…

MEDIUM CVSS 6.4
PLUGIN rce CVE-2024-38728

Seraphinite Post .DOCX Source <= 2.16.9 - Authenticated (Subscriber+) Server-Side Request Forgery

seraphinite-post-docx-source

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Seraphinite Post .DOCX Source, afectando a versiones hasta l…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-38747

HitPay Payment Gateway for WooCommerce <= 4.1.3 - Information Exposure via Log Files

hitpay-payment-gateway

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin HitPay Payment Gateway para WooCommerce, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-38715

ExS Widgets <= 0.3.1 - Authenticated (Contributor+) Local File Inclusion

exs-widgets

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ExS Widgets en versiones hasta la 0.3.1. Esta vulnerabilidad, qu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38752

Zoho Campaigns <= 2.0.8 - Authenticated (Subscriber+) Stored Cross-Site Scripting

zoho-campaigns

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zoho Campaigns, afectando a versiones hasta la 2.0.8. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38751

Google Adsense & Banner Ads by AdsforWP <= 1.9.28 - Cross-Site Request Forgery

ads-for-wp

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Google Adsense & Banner Ads by AdsforWP' en versiones anteri…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-38758

WappPress <= 6.0.4 - Authenticated (Subscriber+) Server-Side Request Forgery

wapppress-builds-android-app-for-website

Publicado: 11/07/2024

Se ha detectado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WappPress, que afecta a las versiones hasta la 6.0.4. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38753

Dynamic Word Spinner: CSS3 Animated Rotation <= 5.6 - Cross-Site Request Forgery

css3-rotating-words

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Dynamic Word Spinner, que afecta a versiones anteriores a la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38721

EazyDocs <= 2.5.0 - Missing Authorization

eazydocs

Publicado: 11/07/2024

La vulnerabilidad identificada en el plugin EazyDocs (versiones hasta 2.5.0) se debe a una falta de autorización, lo que puede permitir a usuarios no auto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38720

EazyDocs <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

eazydocs

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin EazyDocs en versiones hasta la 2.5.0. Esta vulnerabilidad…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-3983

WooCommerce Customers Manager < 30.1 - Cross-Site Request Forgery to Customer Deletion

woocommerce-customers-manager

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Customers Manager, que permite la eliminación de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad