Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24878

Portugal CTT Tracking for WooCommerce <= 2.1 - Reflected Cross-Site Scripting

portugal-ctt-tracking-woocommerce

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portugal CTT Tracking for WooCommerce' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24877

Wonder Slider Lite <= 13.9 - Reflected Cross-Site Scripting via 'page'

wonderplugin-slider-lite

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder Slider Lite, que afecta a las versiones anteriores a la 14.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-24885

Woocommerce Vietnam Checkout <= 2.0.7 - Authenticated (Shop manager+) Stored Cross-Site Scripting

woo-vietnam-checkout

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Vietnam Checkout, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24881

WP SMS <= 6.5.2 - Reflected Cross-Site Scripting via 'page'

wp-sms

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SMS, que afecta a las versiones hasta la 6.5.2. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24875

Link Library <= 7.5.13 - Cross-Site Request Forgery via action_admin_init

link-library

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Link Library, que afecta a las versiones hasta 7.5.13. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24876

Admin Menu Editor <= 1.12 - Cross-Site Request Forgery via ajax_hide_hint()

admin-menu-editor

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Admin Menu Editor en versiones hasta la 1.12. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2023-6989

Shield Security – Smart Bot Blocking & Intrusion Prevention Security <= 18.5.9 - Unauthenticated Local File Inclusion

wp-simple-firewall

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Shield Security – Smart Bot Blocking & Intrusi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6526

Meta Box – WordPress Custom Fields Framework <= 5.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

meta-box

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Box para WordPress, que afecta a versiones hasta la 5.9.2. Esta…

MEDIUM CVSS 4.3
THEME CVE-2024-0835

Royal Elementor Kit <= 1.0.116 - Missing Authorization to Arbitrary Transient Update

royal-elementor-kit

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de autorización en el tema Royal Elementor Kit, que permite la actualización arbitraria de transitorios. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0509

WP 404 Auto Redirect to Similar Post <= 1.0.3 - Reflected Cross-Site Scripting via request

wp-404-auto-redirect-to-similar-post

Publicado: 05/02/2024

La vulnerabilidad identificada en el plugin WP 404 Auto Redirect to Similar Post, en versiones hasta la 1.0.3, permite la ejecución de scripts maliciosos …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-25100

Coupon Referral Program <= 1.8.3 - Unauthenticated PHP Object Injection

coupon-referral-program

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Coupon Referral Program' en versiones hasta la 1.8.3, que permite la inyección de objetos PHP …

MEDIUM CVSS 6.5
PLUGIN

WP Hotel Booking <= 2.0.9.2 - Improper Authorization on Multiple REST API Routes

wp-hotel-booking

Publicado: 03/02/2024

Se ha identificado una vulnerabilidad de autorización inadecuada en el plugin WP Hotel Booking, que afecta a múltiples rutas de la API REST. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad