Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29810

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'thumb_url'

photo-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a las versiones hasta la 1.8.21. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29809

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'image_url'

photo-gallery

Publicado: 26/03/2024

La extensión 'Photo Gallery by 10Web' presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado en versiones anteriores a la 1.8.22. Esta falla p…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-2954

WordPress Action Network 1.4.3 -Authentcated (Admin+) SQL Injection

wp-action-network

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Action Network, versión 1.4.3, que permite a usuarios autenticados con privi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30200

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.4.2 - Reflected Cross-Site Scripting

woo-bulk-editor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BEAR – Bulk Editor and Products Manager Professional para WooCommerc…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-29090

AI Engine <= 2.1.4 - Authenticated (Editor+) Server-Side Request Forgery

ai-engine

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin AI Engine en versiones hasta la 2.1.4. Esta falla puede ser …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24700

WP Editor <= 1.2.8 - Reflected Cross-Site Scripting

wp-editor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Editor, que afecta a las versiones hasta la 1.2.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27999

Preview E-mails for WooCommerce <= 2.2.1 - Reflected Cross-Site Scripting

woo-preview-emails

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Preview E-mails for WooCommerce' en versiones hasta la 2.2.1. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-28001

Favicon Rotator <= 1.2.10 - Reflected Cross-Site Scripting

favicon-rotator

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Favicon Rotator, afectando a versiones hasta la 1.2.10. Esta vulnera…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30245

DecaLog <= 3.9.0 - Authenticated (Admin+) SQL injection

decalog

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin DecaLog, que afecta a las versiones hasta la 3.9.0. Este fallo permite a un at…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-30223

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.26 - Unauthenticated PHP Object Injection

armember-membership

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-28004

Colibri Page Builder <= 1.0.248 - Missing Authorization

colibri-page-builder

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.248. Esta vulnerabilidad,…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30236

Photos and Files Contest Gallery <= 21.3.4 - Authenticated (Contributor+) SQL Injection

contest-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Photos and Files Contest Gallery' en versiones hasta 21.3.4, que permite inyecciones SQL a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad