Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 7.5
PLUGIN CVE-2024-0842

Backuply - Backup, Restore, Migrate and Clone <= 1.2.6 - Denial of Service

backuply

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin Backuply, que afecta a las versiones hasta la 1.2.6. Esta falla puede comprom…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0442

Royal Elementor Addons and Templates <= 1.3.87 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

MEDIUM CVSS 5.9
PLUGIN authbypass CVE-2023-6565

InfiniteWP Client <= 1.12.3 - Unauthenticated Sensitive Information Exposure

iwp-client

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin InfiniteWP Client hasta la versión 1.12.3. Esta fa…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0657

Internal Link Juicer <= 2.23.4 - Authenticated (Admin+) Stored Cross-Site Scripting

internal-links

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Internal Link Juicer, que afecta a las versiones hasta la 2.23.4. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN

Paid Memberships Pro <= 2.12.8 - Authenticated (Contributor+) User Meta Disclosure

paid-memberships-pro

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de divulgación de metadatos de usuario en el plugin Paid Memberships Pro hasta la versión 2.12.8. Esta falla afecta …

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0965

Simple Page Access Restriction <= 1.0.21 - Improper Access Control to Sensitive Information Exposure via REST API

simple-page-access-restriction

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de control de acceso inapropiado en el plugin 'Simple Page Access Restriction' en versiones hasta 1.0.21. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1207

Booking Calendar <= 9.9 - Unauthenticated SQL Injection

booking

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Booking Calendar, que afecta a las versiones anteriores a la 9.9.1. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1235

Elementor Addons by Livemesh <= 8.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addons by Livemesh' en versiones hasta la 8.3.2. Esta vul…

HIGH CVSS 8.8
PLUGIN CVE-2024-1206

WP Recipe Maker <= 9.1.2 - Missing Authorization to Authenticated (Subscriber+) SQL Injecton

wp-recipe-maker

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Recipe Maker, que permite inyecciones SQL debido a la falta de autorización adecuada para us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0792

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.0.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

shortcodes-ultimate

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate en versiones hasta la 7.0.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0983

ImageRecycle pdf & image compression <= 3.1.13 - Missing Authorization to Settings Update in enableOptimization

imagerecycle-pdf-image-compression

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ImageRecycle pdf & image compression, que afecta a las versiones hasta la 3.1.13. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6923

Matomo <= 4.15.3 - Reflected Cross-Site Scripting via idsite

matomo

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Matomo, afectando a las versiones hasta la 4.15.3. Este fallo permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad