Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6892

EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcode

ean-for-woocommerce

Publicado: 17/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EAN for WooCommerce en versiones hasta la 4.9.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3333

Essential Addons for Elementor <= 5.9.14 - Authenticated (Contributor+) Store Cross-Site Scripting via Widget URL Attribute

essential-addons-for-elementor-lite

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta 5.9.14. Esta vulne…

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-32599

WP Dummy Content Generator <= 3.2.1 - Unauthenticated Code Injection

wp-dummy-content-generator

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica de inyección de código no autenticada en el plugin WP Dummy Content Generator, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-32589

Barcode Scanner with Inventory & Order Manager <= 1.5.3 - Missing Authorization

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.3. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32142

Ovic Responsive WPBakery <= 1.3.0 - Missing Authorization

ovic-vc-addon

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ovic Responsive WPBakery, que afecta a versiones anteriores a la 1.3.0. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32601

Popup Anything <= 2.8.0 - Missing Authorization

popup-anything-on-click

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Popup Anything' en versiones hasta la 2.8.0. Esta falla podría permitir a un atacante …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32594

Attesa Extra <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

attesa-extra

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attesa Extra, que afecta a las versiones hasta la 1.3.9. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32598

BA Book Everything <= 1.6.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

ba-book-everything

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BA Book Everything, que afecta a las versiones hasta la 1.6.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32591

Backend Designer <= 1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

backend-designer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backend Designer, que afecta a versiones hasta la 1.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32542

Bulk Block Converter <= 1.0.1 - Reflected Cross-Site Scripting

bulk-block-converter

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bulk Block Converter en versiones hasta la 1.0.1. Este fallo permite…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32604

WP-Recall – Registration, Profile, Commerce & More <= 16.26.5 - Insecure Direct Object Reference

wp-recall

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.5. Esta v…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32602

WooCommerce Multilingual & Multicurrency with WPML <= 5.3.3.1 - Authenticated (Shop Manager+) SQL Injection

woocommerce-multilingual

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Multilingual & Multicurrency con WPML, afectando a versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad