Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37943

YITH WooCommerce Ajax Product Filter <= 5.1.0 - Reflected Cross-Site Scripting

yith-woocommerce-ajax-navigation

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Ajax Product Filter, que afecta a las versiones ant…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-38692

Spiffy Calendar <= 4.9.11 - Authenticated (Administrator+) SQL Injection

spiffy-calendar

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Spiffy Calendar, que afecta a versiones hasta la 4.9.11. Esta falla permite a …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-37942

BerqWP <= 1.7.5 - Unauthenticated Server-Side Request Forgery

searchpro

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin BerqWP, afectando a versiones hasta la 1.7.5. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37961

codoc <= 0.9.51.12 - Reflected Cross-Site Scripting

codoc

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Codoc, que afecta a versiones hasta la 0.9.51.12. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37960

CodePen Embedded Pens Shortcode <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

codepen-embedded-pen-shortcode

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CodePen Embedded Pens Shortcode, que afecta a versiones hasta la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38678

Calendar.online / Kalender.digital <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

kalender-digital

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendar.online / Kalender.digital, afectando a versiones hasta la 1…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-6695

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.11.8 - Authentication Bypass

profile-builder

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'User Profile Builder' que permite eludir la autenticación. Esta falla afecta a las versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37951

Magical Posts Display – Elementor & Gutenberg Posts Blocks <= 1.2.38 - Authenticated (Contributor+) Stored Cross-Site Scripting

magical-posts-display

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magical Posts Display para WordPress, que afecta a las versiones has…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-6624

JSON API User <= 3.9.3 - Unauthenticated Privilege Escalation

json-api-user

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin JSON API User, que permite la escalación de privilegios no autenticada en versiones hasta la 3.…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-38700

WPCS <= 1.2.0.3 - Unauthenticated Arbitrary Shortcode Execution

currency-switcher

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Currency Switcher, afectando a versiones hasta la 1.2.0.3. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38673

Multisite Content Copier/Updater <= 2.0.0 - Reflected Cross-Site Scripting

wp-multisite-content-copier

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multisite Content Copier/Updater, afectando a versiones hasta la 2.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38677

REVIEWS.io <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

reviewscouk-for-woocommerce

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin REVIEWS.io para WooCommerce, afectando a las versiones hasta la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad