Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN rce CVE-2024-27191

Slivery Extender <= 1.0.2 - Authenticated(Contributor+) Remote Code Execution via shortcode

slivery-extender

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Slivery Extender, que permite la ejecución remota de código a través de un shortcode en version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27193

PayU India <= 3.8.8 - Reflected Cross-Site Scripting via type

payu-india

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PayU India, que afecta a las versiones hasta la 3.8.8. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN csrf

KODO Qiniu <= 1.5.0 - Cross-Site Request Forgery

kodo-qiniu

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin KODO Qiniu, versión 1.5.0 y anteriores. Esta vulnerabilidad t…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1810

Archivist – Custom Archive Templates <= 1.7.5 - Reflected Cross-Site Scripting

archivist-custom-archive-templates

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archivist – Custom Archive Templates, que afecta a versiones hasta l…

LOW CVSS 2.2
PLUGIN CVE-2023-5775

BackWPup <= 4.0.2 - Plaintext Storage of Backup Destination Password

backwpup

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de baja severidad en el plugin BackWPup, que permite el almacenamiento en texto plano de las contraseñas de destino …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-1710

Addon Library <= 1.3.76 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload

addon-library

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Addon Library, que permite la carga arbitraria de archivos por usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-1165

Brizy – Page Builder <= 2.4.39 - Authenticated (Contributor+) Directory Traversal

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Brizy – Page Builder, que afecta a las versiones hasta la 2.4.39. Esta fall…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1071

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin 2.1.3 - 2.8.2 - Unauthenticated SQL Injection

ultimate-member

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Ultimate Member, que afecta a las versiones desde la 2.1.3 hasta la 2.8.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1296

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2.4.40. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0976

WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via plugin

wp-event-manager

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, que afecta a las versiones anteriores a la 3.1.42.…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-1758

SuperFaktura WooCommerce <= 1.40.3 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

woocommerce-superfaktura

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin SuperFaktura para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1293

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad