Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0978

My Private Site <= 3.0.14 - Improper Access Control to Sensitive Information Exposure via REST API

jonradio-private-site

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin My Private Site, que permite la exposición de información sensible a tr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1445

Page scroll to id <= 1.7.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

page-scroll-to-id

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Page scroll to id' en versiones anteriores a la 1.7.9. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-1279

Paid Memberships Pro <= 2.12.8 - Authenticated (Contributor+) Information Disclosure via Shortcode

paid-memberships-pro

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.12.8. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0590

Microsoft Clarity <= 0.9.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

microsoft-clarity

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma almacenada en el plugin Micro…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0610

Piraeus Bank WooCommerce Payment Gateway <= 1.6.5.1 - Unauthenticated SQL Injection

woo-payment-gateway-for-piraeus-bank

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Piraeus Bank WooCommerce Payment Gateway' en versiones hasta la 1.6.5.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25926

Widgets Controller <= 1.1 - Unauthenticated Cross-Site Scripting

widgets-controller

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widgets Controller, que afecta a versiones anteriores a la 1.1. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1411

PowerPack Addons for Elementor <= 2.7.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Buttons Widget

powerpack-lite-for-elementor

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons para Elementor, que afecta a las versiones hasta la…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-25927

postMash – custom post order <= 1.2.0 - Unauthenticated SQL Injection

postmash

Publicado: 15/02/2024

La vulnerabilidad crítica identificada en el plugin postMash permite la inyección SQL no autenticada en versiones anteriores a la 1.2.0. Este fallo puede …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-25909

WP Media folder <= 5.7.2 - Authenticated (Subscriber+) Arbitrary File Upload

wp-media-folder

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Media Folder hasta la versión 5.7.2, que permite la carga arbitraria de archivos por usuario…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-25928

Sitepact's Contact Form 7 Extension For Klaviyo <= 1.0.5 - Unauthenticated SQL Injection

sitepact-klaviyo-contact-form-7

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en la extensión Sitepact para Klaviyo, afectando a versiones hasta la 1.0.5. Este fallo per…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-25925

WooCommerce Easy Checkout Field Editor, Fees & Discounts <= 3.5.12 - Unauthenticated Arbitrary File Upload

phppoet-checkout-fields

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Easy Checkout Field Editor, Fees & Discounts, que permite la carga arbitraria de ar…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-25922

Peach Payments Gateway <= 3.1.9 - Missing Authorization via peach_core_version_rollback()

wc-peach-payments-gateway

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Peach Payments Gateway, que afecta a las versiones hasta la 3.1.9. Esta falla permite q…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad