Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-32430

ActiveCampaign <= 8.1.14 - Authenticated (Administrator+) Server-Side Request Forgery

activecampaign-subscription-forms

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin ActiveCampaign en versiones hasta la 8.1.14. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3692

Gutenverse <= 1.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenverse

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenverse, que afecta a las versiones hasta la 1.9.0. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-3275

eRoom – Zoom Meetings & Webinar <= 1.4.18 - Missing Authorization to Information Exposure

eroom-zoom-meetings-webinar

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad en el plugin eRoom – Zoom Meetings & Webinar, que afecta a las versiones hasta la 1.4.18. Esta vulnerabilidad permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-3233

Ivory Search – WordPress Search Plugin <= 5.5.5 - Missing Authorization to Authenticated (Subscriber+) Index Creation

add-search-to-menu

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Ivory Search para WordPress, que afecta a las versiones hasta la 5.5.5. Esta falla permit…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-2667

InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Unauthenticated Arbitrary File Upload

instawp-connect

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la carga arbitraria de archivos sin autenticación en versiones has…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-32454

Appointment Bookings for Zoom GoogleMeet and more – Wappointment <= 2.6.0 - Authenticated (Administrator+) Server-Side Request Forgery

wappointment

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Wappointment, que afecta a las versiones hasta la 2.6.0. Est…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-32129

Freshdesk (official) <= 2.3.6 - Open Redirect

freshdesk-support

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin oficial Freshdesk para WordPress, afectando a las versiones hasta la 2.3.6. Esta…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32132

CBX Bookmark & Favorite <= 1.7.20 - Authenticated (Administrator+) SQL Injection

cbxwpbookmark

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CBX Bookmark & Favorite, afectando a versiones hasta la 1.7.20. Esta vulnerabi…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-32128

Realtyna Organic IDX plugin <= 4.14.4 - Unauthenticated SQL Injection

real-estate-listing-realtyna-wpl

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Realtyna Organic IDX, que afecta a las versiones hasta la 4.14.4. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6494

WPC Smart Quick View for WooCommerce <= 4.0.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woo-smart-quick-view

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPC Smart Quick View para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3901

Genesis Blocks <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

genesis-blocks

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genesis Blocks, que afecta a las versiones hasta la 3.1.3. La vulner…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2024-3637

Responsive Contact Form Builder & Lead Generation Plugin <= 1.9.7 - Authenticated (Admin+) Stored Cross-Site Scripting

lead-form-builder

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Contact Form Builder & Lead Generation' en versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad