Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0618

Fluent Forms <= 5.1.5 - Authenticated(Administrator+) Stored Cross-Site Scripting via imported form title

fluentform

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms, que afecta a las versiones hasta la 5.1.5. Esta vulner…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2024-0699

AI Engine <= 2.1.4 - Authenticated(Editor+) Arbitrary File Upload via add_image_from_url

ai-engine

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin AI Engine, afectando a versiones hasta la 2.1.4. Esta vulnerabilidad p…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0705

Stripe Payment Plugin for WooCommerce <= 3.7.9 - Unauthenticated SQL Injection

payment-gateway-stripe-and-woocommerce-integration

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Stripe Payment para WooCommerce, afectando a las versiones anteriores a la 3.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6807

GeneratePress Premium <= 2.3.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom Meta

generatepress-premium

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin GeneratePress Premium, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6808

Booking for Appointments and Events Calendar – Amelia <= 1.0.93 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

ameliabooking

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Amelia' para WordPress, que afecta a las versiones hasta la 1.0.93.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-50850

WooCommerce Subscriptions < 5.8.0 - Missing Authorization

woocommerce-subscriptions

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WooCommerce Subscriptions, que afecta a versiones anteriores a la 5.8.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22293

BP Profile Search <= 5.5 - Reflected Cross-Site Scripting via BPS_FORM

bp-profile-search

Publicado: 17/01/2024

La vulnerabilidad CVE-2024-22293 afecta al plugin BP Profile Search en versiones hasta 5.5, permitiendo la ejecución de scripts maliciosos a través de una…

HIGH CVSS 8.8
PLUGIN CVE-2024-22145

InstaWP Connect <= 0.1.0.8 - Missing Authorization to Arbitrary Options Update

instawp-connect

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la actualización arbitraria de opciones sin la autorización adecua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-22294

IP2Location Country Blocker <= 2.33.3 - Unauthenticated Sensitive Information Exposure via Debug Log File

ip2location-country-blocker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad en el plugin IP2Location Country Blocker, que permite la exposición no autenticada de información sensible a través …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-22304

FreshMail For WordPress <= 2.3.2 - Cross-Site Request Forgery

freshmail-integration

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FreshMail para WordPress, afectando a versiones hasta la 2.3.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-22301

Albo Pretorio Online <= 4.6.6 - Unauthenticated Sensitive Information Disclosure

albo-pretorio-on-line

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo 'divulgación no autenticada de información sensible' en el plugin Albo Pretorio Online, que afecta a las ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22295

Robo Gallery <= 3.2.17 - Authenticated (Author+) Stored Cross-Site Scripting

robo-gallery

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery, afectando a las versiones hasta la 3.2.17. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad