Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32428

MWW Disclaimer Buttons <= 3.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

mww-disclaimer-buttons

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MWW Disclaimer Buttons, afectando a versiones hasta la 3.0.2. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32453

POEditor <= 0.9.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

poeditor

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin POEditor en versiones hasta la 0.9.8. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32429

Remove Footer Credit <= 1.0.13 - Authenticated (Administrator+) Stored Cross-Site Scripting

remove-footer-credit

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Remove Footer Credit, que afecta a las versiones hasta la 1.0.13. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32138

Short URL <= 1.6.8 - Reflected Cross-Site Scripting

shorten-url

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Short URL en versiones hasta la 1.6.8. Esta vulnerabilidad puede ser…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32145

WP Google Analytics Events <= 2.8.0 - Reflected Cross-Site Scripting

wp-google-analytics-events

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Analytics Events, afectando a las versiones hasta la 2.8.0…

HIGH CVSS 7.2
PLUGIN CVE-2024-32431

Import Users from CSV <= 1.2 - Authenticated (Admin+) PHP Object Injection

import-users-from-csv

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Import Users from CSV' en versiones hasta la 1.2, que permite la inyección de objetos PHP a tr…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-32125

BA Book Everything <= 1.6.4 - Authenticated (Contributor+) SQL Injection

ba-book-everything

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BA Book Everything, afectando a versiones hasta la 1.6.4. Esta falla permite a…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32136

BWL Advanced FAQ Manager <= 2.0.3 - Authenticated (Administrator+) SQL Injection

bwl-advanced-faq-manager

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin BWL Advanced FAQ Manager, afectando a versiones hasta la 2.0.3. Esta falla per…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32135

Disable Comments | WPZest <= 1.51 - Authenticated (Administrator+) SQL Injection

disable-comments-wpz

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Disable Comments' de WPZest, que afecta a versiones hasta la 1.51. Esta falla…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-32127

Find Duplicates <= 1.4.6 - Authenticated (Subscriber+) SQL Injection

find-duplicates

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Find Duplicates' hasta la versión 1.4.6, que afecta a usuarios autenticados c…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32134

Forms to Zapier, Integromat, IFTTT, Workato, Automate.io, elastic.io, Built.io, APIANT, Webhook <= 1.1.12 - Authenticated (Administrator+) SQL Injection

forms-to-zapier

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Forms to Zapier' para WordPress, que afecta a las versiones anteriores a 1.1.…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-32137

User Activity Log Pro <= 2.3.4 - Authenticated (Subscriber+) SQL Injection

user-activity-log-pro

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin User Activity Log Pro, afectando a las versiones anteriores a 2.3.4. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad