Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30496

Element Pack Elementor Addons <= 5.5.3 - Authenticated (Contributor+) SQL Injection

bdthemes-element-pack-lite

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.5.3. Esta v…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-30478

WordPress Announcement & Notification Banner Plugin – Bulletin <= 3.8.5 - Authenticated (Administrator+) SQL Injection

bulletin-announcements

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Bulletin Announcement & Notification Banner para WordPress, que afecta a las versiones…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30499

CRM Perks Forms <= 1.1.4 - Authenticated (Contributor+) SQL Injection

crm-perks-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CRM Perks Forms, que afecta a las versiones hasta la 1.1.4. Esta vulnerabilida…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-30498

CRM Perks Forms <= 1.1.4 - Unauthenticated SQL Injection

crm-perks-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin CRM Perks Forms, afectando las versiones hasta la 1.1.4. Esta falla permite a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30446

CRM Perks Forms <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

crm-perks-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, que afecta a las versiones hasta la 1.1.4. Este fal…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-30495

Falang multilanguage <= 1.3.47 - Authenticated (Administrator+) SQL Injection

falang

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Falang multilanguage, que afecta a versiones anteriores a la 1.3.48. Este fallo permit…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30486

Media Library Folders <= 8.1.7 - Authenticated (Author+) SQL Injection

media-library-plus

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Media Library Folders, afectando a versiones hasta la 8.1.7. Esta falla permit…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30494

OSS Aliyun <= 1.4.10 - Authenticated (Administrator+) SQL Injection

oss-aliyun

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin OSS Aliyun, que afecta a las versiones hasta la 1.4.10. Esta vulnerabilidad pu…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30497

WP Responsive Tabs horizontal vertical and accordion Tabs <= 1.1.17 - Authenticated (Contributor+) SQL Injection

responsive-horizontal-vertical-and-accordion-tabs

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Responsive Tabs horizontal vertical and accordion Tabs en versiones hasta l…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30489

WP Cost Estimation & Payment Forms Builder <= 10.1.75 - Authenticated (Contributor+) SQL Injection

wp-estimation-form

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Cost Estimation & Payment Forms Builder en versiones hasta 10.1.75. Esta fa…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30504

WP Travel Engine <= 5.7.9 - Authenticated (Administrator+) SQL Injection

wp-travel-engine

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.7.9. Esta vulnerabilid…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-30502

WP Travel Engine <= 5.7.9 - Unauthenticated SQL Injection

wp-travel-engine

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.7.9. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad