Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32505

ElementsKit Elementor addons Lite <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ElementsKit Elementor Lite, que afecta a versiones hasta la 3.0.6. Esta falla, c…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3067

WooCommerce Google Feed Manager <= 2.4.2 - Authenticated (Admin+) SQL Injection to Reflected Cross-Site Scripting

wp-product-feed-manager

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Google Feed Manager, que permite inyección SQL autenticada y XSS reflejado. Esta fa…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3243

Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending

customer-reviews-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad en el plugin 'Customer Reviews for WooCommerce' que permite el envío arbitrario de correos electrónicos sin la debid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3869

Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Coupon Search

customer-reviews-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.46.0, que permite la búsqueda de…

MEDIUM CVSS 6.1
THEME xss CVE-2024-3867

Tainacan Interface <= 2.7.2 - Reflected Cross-Site Scripting

tainacan-interface

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Tainacan Interface, afectando a las versiones hasta la 2.7.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32517

Custom Thank You Page Customize For WooCommerce by Binary Carpenter <= 1.4.13 - Missing Authorization

bc-woo-custom-thank-you-pages

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Custom Thank You Page Customize For WooCommerce' de Binary Carpent…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-32550

BMI Adult & Kid Calculator <= 1.2.1 - Cross-Site Request Forgery to Cross-Site Scripting

bmi-adultkid-calculator

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin BM…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32524

Custom Order Statuses for WooCommerce <= 1.5.2 - Missing Authorization

custom-order-statuses-for-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Custom Order Statuses for WooCommerce' en versiones hasta la 1.5.2. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32519

GG Woo Feed for WooCommerce Shopping Feed <= 1.2.6 - Missing Authorization

gg-woo-feed

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin GG Woo Feed para WooCommerce, que afecta a las versiones hasta la 1.2.6. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32532

Speed Optimizer <= 7.4.6 - Missing Authorization via purge_on_other_events()

sg-cachepress

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Speed Optimizer (SG CachePress) en versiones hasta la 7.4.6. Esta falla puede permitir …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32525

Theme My Login <= 7.1.6 - Missing Authorization to Notice Dismissal

theme-my-login

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Theme My Login' en versiones hasta la 7.1.6. Esta falla permite a los usuarios no auto…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32516

Multi Currency For WooCommerce <= 1.5.5 - Missing Authorization

wc-multi-currency

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Multi Currency For WooCommerce' en versiones hasta la 1.5.5, que permite la ejecución …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad