Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38742

MBE eShip <= 2.1.2 - Information Exposure

mail-boxes-etc

Publicado: 11/07/2024

La vulnerabilidad identificada en el plugin MBE eShip hasta la versión 2.1.2 permite la exposición de información sensible. Se clasifica como de severidad…

MEDIUM CVSS 6.4
THEME xss CVE-2024-38739

OnePress <= 2.3.8 - Authenticated (Author+) Stored Cross-Site Scripting

onepress

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema OnePress, afectando a versiones anteriores a la 2.3.8. Este…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-38734

Import Spreadsheets from Microsoft Excel <= 10.1.4 - Authenticated (Editor+) Arbitrary File Upload

import-spreadsheets-from-microsoft-excel

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Import Spreadsheets from Microsoft Excel' que permite la carga arbitraria de archivos para usu…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-38755

DirectoryPress <= 3.6.10 - Authenticated (Contributor+) SQL Injection

directorypress

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin DirectoryPress hasta la versión 3.6.10. Esta falla afecta a usuarios autentica…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-38736

Realtyna Organic IDX plugin <= 4.14.13 - Authenticated (Admin+) Arbitrary File Upload

real-estate-listing-realtyna-wpl

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Realtyna Organic IDX, que permite la carga arbitraria de archivos por usuarios autenticados con…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-38724

Contact Form 7 Summary and Print <= 1.2.5 - Cross-Site Request Forgery

cf7-summary-and-print

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form 7 Summary and Print' en versiones hasta la 1.2.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-38716

Events Calendar for Google <= 2.1.0 - Authenticated (Contributor+) Local File Inclusion

events-calendar-for-google

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Events Calendar for Google' en versiones hasta la 2.1.0. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38757

Typebot <= 3.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

typebot

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Typebot, afectando a versiones hasta la 3.6.0. Esta vulnerabilidad p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38725

Admin Dashboard RSS Feed <= 3.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

admin-dashboard-rss-feed

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Dashboard RSS Feed, que afecta a las versiones hasta la 3.4. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1375

Event post <= 5.9.10 - Cross-Site Request Forgery

event-post

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Post, que afecta a versiones hasta la 5.9.10. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8082

Widgets Reset <= 0.1 - Cross-Site Request Forgery to Settings Update

widgets-reset

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Widgets Reset, que afecta a versiones hasta la 0.1. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38719

Auto Featured Image (Auto Post Thumbnail) <= 4.1.2 - Missing Authorization

auto-post-thumbnail

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Auto Featured Image' (Auto Post Thumbnail) en versiones hasta la 4.1.2. Esta falla pue…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad