Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32560

QR Code Composer – Automatic QR code Generator <= 2.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

qr-code-composer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin QR Code Composer, que afecta a las versiones hasta la 2.0.3. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-41864

PeproDev CF7 Database <= 1.8.0 - Cross-Site Request Forgery

pepro-cf7-database

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin PeproDev CF7 Database, afectando a la versión 1.8.0 y anterio…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-2346

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 - Authenticated (Author+) Insecure Direct Object Reference

filebird

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin FileBird para WordPress, que afecta a las versiones hasta la 5.6.3. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2345

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 - Authenticated (Author+) Stored Cross-Site Scripting

filebird

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FileBird para WordPress, que afecta a las versiones hasta la 5.6.3. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3308

HT Mega – Absolute Addons For Elementor <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Grid Widget

ht-mega-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6962

WP Meta SEO <= 4.5.12 - Information Exposure via Meta Description

wp-meta-seo

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.5.12. Esta vulnerabilidad permite la exposición de i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32559

WP 404 Auto Redirect to Similar Post <= 1.0.4 - Reflected Cross-Site Scripting via Debug Mode URI

wp-404-auto-redirect-to-similar-post

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP 404 Auto Redirect to Similar Post, afectando a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-6805

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Forgery (SSRF)

feedzy-rss-feeds

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin 'RSS Aggregator by Feedzy', que afecta a las versiones hasta la 4.4.7. Esta falla permite …

HIGH CVSS 7.5
PLUGIN CVE-2023-6214

HT Mega – Absolute Addons For Elementor <= 2.4.6 - Sensitive Information Exposure via purchased_products

ht-mega-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin HT Mega – Absolute Addons For Elementor, que permite la exposición de información sensible a tr…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0615

Content Control <= 2.1.0 - Missing Authorization to Sensitive Information Exposure

content-control

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad en el plugin Content Control, que afecta a las versiones hasta la 2.1.0. Esta vulnerabilidad puede permitir la expos…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-6961

WP Meta SEO <= 4.5.12 - Unauthenticated Stored Cross-Site Scripting via Referer header

wp-meta-seo

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.5.12. Este fallo …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6731

WP Show Posts <= 1.1.5 - Improper Authorization to Information Exposure

wp-show-posts

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización inapropiada en el plugin WP Show Posts, que podría permitir la exposición de información sensible. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad