Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6159

Push Notification for Post and BuddyPress <= 1.93 - Unauthenticated SQL Injection

push-notification-for-post-and-buddypress

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Push Notification for Post and BuddyPress' en versiones hasta la 1.93. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35632

Integration for Contact Form 7 and Constant Contact <= 1.1.5 - Cross-Site Request Forgery

cf7-constant-contact

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Contact Form 7 and Constant Contact' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5229

Primary Addon for Elementor <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget

primary-addon-for-elementor

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Primary Addon for Elementor' en versiones hasta la 1.5.5. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-4858

Testimonial Carousel For Elementor <= 10.2.0 - Missing Authorization to Limited Setting Update

testimonials-carousel-elementor

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Testimonial Carousel For Elementor, que afecta a las versiones hasta la 10.2.0. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4045

Popup Builder by OptinMonster – WordPress Popups for Optins, Email Newsletters and Lead Generation <= 2.16.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

optinmonster

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder de OptinMonster, afectando a versiones hasta la 2.16.1…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-5155

Inquiry Cart <= 3.4.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

inquiry-cart

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de manera no autorizada en el plugin I…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4270

SVGMagic <= 1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

svgmagic

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin SVGMagic, con versiones hasta la 1.1, permite la ejecución de scripts maliciosos a través de la carga de archi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4005

Social Pixel <= 2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

social-pixel

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Pixel, que afecta a las versiones hasta la 2.1. Este fallo pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3977

WordPress Jitsi Shortcode <= 0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-jitsi-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Jitsi Shortcode, que afecta a las versiones hasta la 0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3978

WordPress Jitsi Shortcode <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-jitsi-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Jitsi Shortcode, que afecta a versiones hasta la 0.1. Esta…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-3972

Similarity <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

similarity

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Similarity en versiones a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3971

Similarity <= 3.0 - Cross-Site Request Forgery to Plugin Reset

similarity

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Similarity hasta la versión 3.0. Esta vulnerabilidad permite …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad