Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-22309

ChatBot <= 5.1.0 - Unauthenticated PHP Object Injection

chatbot

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin ChatBot, que afecta a las versiones hasta la 5.1.0. Esta falla permite la inyección de objetos …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-23504

Ninja Tables <= 5.0.5 - Missing Authorization

ninja-tables

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ninja Tables, que afecta a las versiones hasta la 5.0.5. Esta falla permite que usuario…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-4637

WPvivid <= 0.9.94 - Missing Authorization

wpvivid-backuprestore

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPvivid Backup Restore, que afecta a las versiones hasta la 0.9.94. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-23502

Posts List Designer by Category – List Category Posts Or Recent Posts <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-list-designer

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts List Designer' para WordPress, afectando a versiones anterior…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7233

GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site Scripting

gigpress

Publicado: 19/01/2024

La vulnerabilidad identificada en el plugin GigPress, hasta la versión 2.3.29, permite la ejecución de scripts maliciosos mediante Cross-Site Scripting (X…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-7063

WPForms Pro 1.8.4 - 1.8.5.3 - Unauthenticated Stored Cross-Site Scripting via Form Submission

wpforms

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 1.8.4 a 1.8.5.3 del plugin WPForms Pro. Esta falla permite la ej…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2024-0221

Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename

photo-gallery

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Photo Gallery by 10Web' que permite la manipulación de archivos a través de una técnica de tra…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-0691

FileBird <= 5.6.0 - Authenticated(Administrator+) Stored Cross-Site Scripting via Folder Import

filebird

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FileBird, que afecta a versiones anteriores a la 5.6.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0623

VK Block Patterns <= 1.31.1.1 - Cross-Site Request Forgery

vk-block-patterns

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VK Block Patterns, afectando a las versiones hasta la 1.31.1.…

MEDIUM CVSS 6.5
THEME CVE-2024-0679

ColorMag <= 3.1.2 - Missing Authorization to Arbitrary Plugin Installation

colormag

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad en el tema ColorMag, que permite la instalación arbitraria de plugins debido a una falta de autorización. Esta falla…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0709

Cryptocurrency Widgets – Price Ticker & Coins List 2.0 - 2.6.5 - Unauthenticated SQL Injection

cryptocurrency-price-ticker-widget

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Cryptocurrency Widgets – Price Ticker & Coins List' en versiones anteriores a…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-0566

Smart Manager - WooCommerce Advanced Bulk Edit, Inventory Management & more... <= 8.27.0 - Authenticated (Admin+) SQL Injection

smart-manager-for-wp-e-commerce

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Smart Manager' para WooCommerce, que afecta a las versiones hasta la 8.27.0. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad