Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32604

WP-Recall – Registration, Profile, Commerce & More <= 16.26.5 - Insecure Direct Object Reference

wp-recall

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.5. Esta v…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-32602

WooCommerce Multilingual & Multicurrency with WPML <= 5.3.3.1 - Authenticated (Shop Manager+) SQL Injection

woocommerce-multilingual

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Multilingual & Multicurrency con WPML, afectando a versiones hasta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-32600

Master Slider <= 3.9.5 - Unauthenticated PHP Object Injection

master-slider

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Master Slider, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32597

WP Smart Import : Import any XML File to WordPress <= 1.0.7 - Authenticated (Author+) Stored Cross-Site Scripting

wp-smart-import

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Import, que afecta a las versiones hasta la 1.0.7. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32596

DSGVO Youtube <= 1.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

dsgvo-youtube

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO Youtube, que afecta a las versiones hasta la 1.4.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32595

WP Helper Premium < 4.6.0 - Reflected Cross-Site Scripting

wp-helper-lite

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Helper Premium, que afecta a versiones anteriores a la 4.6.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32592

Void Elementor WHMCS Elements For Elementor Page Builder <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

void-elementor-whmcs-elements

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Void Elementor WHMCS Elements' para el constructor de páginas Elementor, que af…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32587

EnvíaloSimple: Email Marketing y Newsletters <= 2.2 - Reflected Cross-Site Scripting

envialosimple-email-marketing-y-newsletters-gratis

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EnvíaloSimple: Email Marketing y Newsletters, afectando a versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32585

Import Content in WordPress & WooCommerce with Excel <= 4.2 - Reflected Cross-Site Scripting

content-excel-importer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Content in WordPress & WooCommerce with Excel' en versiones …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-32582

Debug Log Manager <= 2.3.1 - Unauthenticated Stored Cross-Site Scripting

debug-log-manager

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Log Manager, que afecta a las versiones hasta la 2.3.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32579

Restaurant Menu – Food Ordering System – Table Reservation <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

menu-ordering-reservations

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Menu – Food Ordering System – Table Reservation' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32581

Mortgage Calculators WP <= 1.56 - Authenticated (Contributor+) Stored Cross-Site Scripting

mortgage-calculators-wp

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mortgage Calculators WP, que afecta a las versiones hasta la 1.56. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad