Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32593

WPBITS Addons For Elementor Page Builder <= 1.3.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpbits-addons-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBITS Addons For Elementor Page Builder, afectando a versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32565

App Builder <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

app-builder

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin App Builder en versiones hasta la 3.8.8. Esta falla permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32505

ElementsKit Elementor addons Lite <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ElementsKit Elementor Lite, que afecta a versiones hasta la 3.0.6. Esta falla, c…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3067

WooCommerce Google Feed Manager <= 2.4.2 - Authenticated (Admin+) SQL Injection to Reflected Cross-Site Scripting

wp-product-feed-manager

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Google Feed Manager, que permite inyección SQL autenticada y XSS reflejado. Esta fa…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3243

Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending

customer-reviews-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad en el plugin 'Customer Reviews for WooCommerce' que permite el envío arbitrario de correos electrónicos sin la debid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3869

Customer Reviews for WooCommerce <= 5.46.0 - Missing Authorization to Authenticated (Subscriber+) Coupon Search

customer-reviews-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.46.0, que permite la búsqueda de…

MEDIUM CVSS 6.1
THEME xss CVE-2024-3867

Tainacan Interface <= 2.7.2 - Reflected Cross-Site Scripting

tainacan-interface

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Tainacan Interface, afectando a las versiones hasta la 2.7.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32517

Custom Thank You Page Customize For WooCommerce by Binary Carpenter <= 1.4.13 - Missing Authorization

bc-woo-custom-thank-you-pages

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Custom Thank You Page Customize For WooCommerce' de Binary Carpent…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-32550

BMI Adult & Kid Calculator <= 1.2.1 - Cross-Site Request Forgery to Cross-Site Scripting

bmi-adultkid-calculator

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin BM…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32524

Custom Order Statuses for WooCommerce <= 1.5.2 - Missing Authorization

custom-order-statuses-for-woocommerce

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Custom Order Statuses for WooCommerce' en versiones hasta la 1.5.2. Esta…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32519

GG Woo Feed for WooCommerce Shopping Feed <= 1.2.6 - Missing Authorization

gg-woo-feed

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin GG Woo Feed para WooCommerce, que afecta a las versiones hasta la 1.2.6. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32532

Speed Optimizer <= 7.4.6 - Missing Authorization via purge_on_other_events()

sg-cachepress

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Speed Optimizer (SG CachePress) en versiones hasta la 7.4.6. Esta falla puede permitir …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad