Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30552

Responsive flipbook <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wppdf

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Responsive flipbook hasta la versión 1.0.0. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31095

Thumbs Rating <= 5.1.0 - Unauthenticated Insecure Direct Object Reference

thumbs-rating

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Thumbs Rating hasta la versión 5.1.0. Esta falla permite el …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-30527

WP Express Checkout (Accept PayPal Payments) <= 2.3.7 - Unauthenticated Price Manipulation

wp-express-checkout

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de manipulación de precios no autenticada en el plugin WP Express Checkout, que afecta a las versiones hasta la 2.3.…

HIGH CVSS 8.8
PLUGIN CVE-2024-31094

Filter Custom Fields & Taxonomies Light <= 1.05 - Authenticated (Contributor+) PHP Object Injection

filter-custom-fields-taxonomies-light

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Filter Custom Fields & Taxonomies Light' en versiones anteriores a la 1.05, que permite la iny…

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2024-30542

WholesaleX <= 1.3.2 - Unauthenticated Privilege Escalation

wholesalex

Publicado: 29/03/2024

La vulnerabilidad de escalada de privilegios en el plugin WholesaleX hasta la versión 1.3.2 permite a atacantes no autenticados obtener permisos elevados.…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30535

Easy Form Builder <= 3.7.4 - Authenticated (Contributor+) SQL Injection

easy-form-builder

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Easy Form Builder, afectando a las versiones hasta la 3.7.4. Esta falla permit…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-31116

10Web Map Builder for Google Maps <= 1.0.74 - Authenticated (Administrator+) SQL Injection

wd-google-maps

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 10Web Map Builder for Google Maps, que permite inyección SQL a través de usuarios autenticados …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-30511

FG PrestaShop to WooCommerce <= 4.45.1 - Unauthenticated Sensitive Information Disclosure

fg-prestashop-to-woocommerce

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de divulgación no autenticada de información sensible en el plugin FG PrestaShop to WooCommerce, que afecta a las ve…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-30532

Builderall Builder for WordPress <= 2.0.1 - Unauthenticated Server-Side Request Forgery

builderall-cheetah-for-wp

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Builderall Builder para WordPress, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-24888

Gutenberg Blocks by Kadence Blocks <= 3.2.25 - Authenticated (Author+) Server-Side Request Forgery

kadence-blocks

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-30531

Nelio Content <= 3.2.0 - Authenticated (Contributor+) Server-Side Request Forgery

nelio-content

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Nelio Content, afectando a versiones hasta la 3.2.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2492

PowerPack Addons for Elementor <= 2.7.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Tweet Widget

powerpack-lite-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor, que afecta a versiones hasta la 2.7.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad