Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33649

Opal Widgets For Elementor <= 1.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

opal-widgets-for-elementor

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Opal Widgets For Elementor, afectando a versiones hasta la 1.6.9. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33648

Recencio Book Reviews <= 1.66.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

recencio-book-reviews

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Recencio Book Reviews, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
THEME xss CVE-2024-33537

WP Portfolio <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-portfolio

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema WP Portfolio, que afecta a las versiones hasta la 2.4. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33539

WPZOOM Addons for Elementor (Templates, Widgets) <= <=1.1.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpzoom-elementor-addons

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Addons para Elementor, que afecta a versiones hasta la 1.1.35…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33543

WP Time Slots Booking Form <= 1.2.06 - Unauthenticated Price Manipulation

wp-time-slots-booking-form

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de manipulación de precios no autenticada en el plugin WP Time Slots Booking Form, que afecta a versiones anteriores…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33576

WPPizza <= 3.18.10 - Missing Authorization

wppizza

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPPizza, que afecta a las versiones hasta la 3.18.10. Esta falla podría permitir a un a…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-33585

Payment Gateway Based Fees and Discounts for WooCommerce <= 2.12.1 - Cross-Site Request Forgery to Notice Dismissal

checkout-fees-for-woocommerce

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Payment Gateway Based Fees and Discounts for WooCommerce' en…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-33690

Financio <= 1.1.3 - Cross-Site Request Forgery to Notice Dismissal

financio

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Financio hasta la versión 1.1.3, que permite a un atacante real…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33651

MF Gig Calendar <= 1.2.1 - Cross-Site Request Forgery

mf-gig-calendar

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MF Gig Calendar, afectando a la versión 1.2.1. Este fallo pue…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33588

Knowledge Base documentation & wiki plugin – BasePress <= 2.16.1 - Missing Authorization

basepress

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BasePress, que afecta a las versiones hasta la 2.16.1. Esta falla podría permitir a usu…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-33590

Knowledge Base documentation & wiki plugin – BasePress <= 2.16.1 - Authenticated (Subscriber+) Server-Side Request Forgery

basepress

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin BasePress, afectando a versiones hasta la 2.16.1. Esta falla…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-33575

User Meta <= 3.0 - Unauthenticated Sensitive Information Exposure

user-meta

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin User Meta, que afecta a versiones anteriores a 3.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad