Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-2843

WooCommerce Customers Manager < 30.1 - Cross-Site Request Forgery to Customer Deletion via 'Delete'

woocommerce-customers-manager

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Customers Manager, que permite la eliminación no …

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-38735

Event post <= 5.9.5 - Unauthenticated Local File Inclusion

event-post

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin Event Post, que afecta a las versiones hasta la 5.9.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38722

Job Board Manager <= 2.1.58 - Authenticated (Subscriber+) Stored Cross-Site Scripting

job-board-manager

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Job Board Manager, afectando a versiones hasta la 2.1.58. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1747

WooCommerce Customers Manager <= 30.1 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

woocommerce-customers-manager

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin WooCommerce Customers Manager, que afecta a las versiones hasta la 30.1. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4090

My Sticky Bar (formerly myStickymenu) <= 2.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

mystickymenu

Publicado: 11/07/2024

La vulnerabilidad identificada en el plugin My Sticky Bar (anteriormente myStickymenu) permite la ejecución de scripts maliciosos a través de un ataque de…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-38759

Search & Replace <= 3.2.2 - Unauthenticated PHP Object Injection

search-and-replace

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Search & Replace, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38740

Packlink PRO shipping module <= 3.4.6 - Missing Authorization

packlink-pro-shipping

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el módulo Packlink PRO shipping hasta la versión 3.4.6, que puede comprometer la seguridad de las…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-38717

Booking Ultra Pro <= 1.1.13 - Unauthenticated Local File Inclusion

booking-ultra-pro

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Booking Ultra Pro, que permite la inclusión local de archivos sin autenticación. Esta falla afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38705

ElementInvader Addons for Elementor <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38710

Master Addons for Elementor <= 2.0.6.2 - Authenticated (Author+) Stored Cross-Site Scripting

master-addons

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, afectando a las versiones hasta la 2.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38777

Titan Anti-spam & Security <= 7.3.7 - Missing Authorization

anti-spam

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Titan Anti-spam & Security, que afecta a las versiones hasta la 7.3.7. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38729

MBE eShip <= 2.1.2 - Cross-Site Request Forgery

mail-boxes-etc

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MBE eShip hasta la versión 2.1.2. Esta vulnerabilidad podría …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad