Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-52221

Barcode Scanner with Inventory & Order Manager <= 1.5.1 - Unauthenticated Arbitrary File Upload via uploadFile

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.1, que permite la ca…

MEDIUM CVSS 4.3
PLUGIN csrf

LiveChat Elementor <= 1.0.13 - Cross-Site Request Forgery

livechat-elementor

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin LiveChat Elementor en versiones anteriores a la 1.0.14. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf

Swift SMTP <= 5.0.6 - Cross-Site Request Forgery

welcome-email-editor

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Swift SMTP, hasta la versión 5.0.6. Esta debilidad podría per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-52228

Beds24 Online Booking <= 2.0.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

beds24-online-booking

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking, que afecta a las versiones hasta la 2.0.24. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-22138

Seraphinite Accelerator <= 2.20.47 - Unauthenticated Sensitive Information Exposure via Log File

seraphinite-accelerator

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad en el plugin Seraphinite Accelerator, que permite la exposición no autenticada de información sensible a través de a…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2023-52224

Revolut Gateway for WooCommerce <= 4.9.7 - Missing Authorization

revolut-gateway-for-woocommerce

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Revolut Gateway for WooCommerce' en versiones hasta la 4.9.7, que permite la ejecución…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-25093

GD Rating System <= 3.5.0 - Unauthenticated Stored Cross-Site Scripting via IP

gd-rating-system

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GD Rating System hasta la versión 3.5.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29802

Football pool <= 2.11.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

football-pool

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool en versiones anteriores a la 2.11.4. Esta falla permit…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-30501

Download Monitor <= 4.9.4 - Authenticated (Admin+) SQL Injection

download-monitor

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Download Monitor, que afecta a las versiones hasta la 4.9.4. Esta falla permite a usua…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-6788

Metform Elementor Contact Form Builder <= 3.8.1 - Cross-Site Request Forgery

metform

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Metform Elementor Contact Form Builder, afectando a las versi…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6742

Envira Gallery Lite <= 1.8.7.2 - Missing Authorization to Gallery Modification via envira_gallery_insert_images

envira-gallery-lite

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad en el plugin Envira Gallery Lite que permite la modificación no autorizada de galerías. Esta falla afecta a las vers…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6842

Formidable Forms <= 6.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

formidable

Publicado: 08/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Formidable Forms, que afecta a versiones hasta la 6.7. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad