Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2024-0421

MapPress Maps for WordPress <= 2.88.15 - Insufficient Authorization to Information Disclosure

mappress-google-maps-for-wordpress

Publicado: 17/01/2024

La vulnerabilidad identificada en el plugin MapPress Maps for WordPress, hasta la versión 2.88.15, permite la divulgación de información debido a una auto…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-22291

Browser Theme Color <= 1.3 - Cross-Site Request Forgery via btc_settings_page

browser-theme-color

Publicado: 17/01/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Browser Theme Color, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0382

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_tag

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker en versiones hasta la 9.1.0. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6970

WP Recipe Maker <= 9.1.0 - Reflected Cross-Site Scripting via Referer

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta fal…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0585

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image URl

essential-addons-for-elementor-lite

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta la 5.9.4. Esta vul…

MEDIUM CVSS 5.4
PLUGIN lfi CVE-2024-0380

WP Recipe Maker <= 9.1.0 - Directory Traversal

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0255

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via icon_color

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a versiones hasta la 9.1.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0384

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Recipe Notes

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6959

Getwid – Gutenberg Blocks <= 2.0.4 - Missing Authorization to Recaptcha API Key Modification

getwid

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.4. Esta falla permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0381

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tag'

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6701

Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

advanced-custom-fields-pro

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 6.2.4. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6701

Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

advanced-custom-fields

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, afectando a las versiones hasta la 6.2.4. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad