Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37511

Swift Performance Lite <= 2.3.6.20 - Cross-Site Request Forgery

swift-performance-lite

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Swift Performance Lite, que afecta a las versiones hasta la 2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37518

The Events Calendar <= 6.5.1.4 - Cross-Site Request Forgery via action_restore_events

the-events-calendar

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin The Events Calendar, afectando a las versiones hasta la 6.5.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37522

CC & BCC for Woocommerce Order Emails <= 1.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

cc-bcc-for-woocommerce-order-emails

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CC & BCC for WooCommerce Order Emails' en versiones hasta la 1.4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35773

Comment Reply Email <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

comment-reply-email

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37515

XPlainer - WooCommerce Product FAQ <= 1.6.3 - Reflected Cross-Site Scripting

faq-for-woocommerce

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'XPlainer - WooCommerce Product FAQ' en versiones hasta la 1.6.3. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37523

Login Logo Editor <= 1.3.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-logo-editor-by-oizuled

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login Logo Editor' en versiones hasta la 1.3.3. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37512

NEX-Forms – Ultimate Form Builder <= 8.5.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms – Ultimate Form Builder, afectando a versiones hasta la 8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37519

Premium Blocks – Gutenberg Blocks for WordPress <= 2.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-blocks-for-gutenberg

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Blocks para Gutenberg, afectando a las versiones hasta 2.1.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37514

CopySafe Web Protection <= 3.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-copysafe-web

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CopySafe Web Protection, afectando a versiones hasta la 3…

MEDIUM CVSS 6.4
THEME xss CVE-2024-37521

zBench <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

zbench

Publicado: 05/07/2024

La vulnerabilidad identificada en el tema zBench hasta la versión 1.4.2 permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Script…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-37520

ShopBuilder – Elementor WooCommerce Builder Addons <= 2.1.12 - Authenticated (Contributor+) Local File Inclusion

shopbuilder

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin ShopBuilder para Elementor, que permite la inclusión local de archivos a través de usuarios aut…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37513

WPCafe <= 2.2.27 - Authenticated (Contributor+) Local File Inclusion

wp-cafe

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCafe, que afecta a las versiones hasta la 2.2.27. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad