Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3901

Genesis Blocks <= 3.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

genesis-blocks

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genesis Blocks, que afecta a las versiones hasta la 3.1.3. La vulner…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2024-3637

Responsive Contact Form Builder & Lead Generation Plugin <= 1.9.7 - Authenticated (Admin+) Stored Cross-Site Scripting

lead-form-builder

Publicado: 12/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Contact Form Builder & Lead Generation' en versiones has…

HIGH CVSS 7.2
PLUGIN CVE-2024-3054

WPvivid Backup & Migration Plugin <= 0.9.99 - Authenticated (Admin+) PHAR Deserialization

wpvivid-backuprestore

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup & Migration, que afecta a las versiones hasta la 0.9.99. Esta vulnerabilidad per…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-3211

Shopping Cart & eCommerce Store <= 5.6.3 - Authenticated (Contributor+) SQL Injection

wp-easycart

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Shopping Cart & eCommerce Store, que afecta a las versiones hasta la 5.6.3. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-32105

ELEX WooCommerce Dynamic Pricing and Discounts <= 2.1.2 - Cross-Site Request Forgery

elex-woocommerce-dynamic-pricing-and-discounts

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ELEX WooCommerce Dynamic Pricing and Discounts, que afecta a …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31944

WooCommerce UPS Shipping – Live Rates and Access Points <= 2.2.4 - Cross-Site Request Forgery

flexible-shipping-ups

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce UPS Shipping – Live Rates and Access Points, que …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32104

NextMove Lite <= 2.18.1 - Cross-Site Request Forgery

woo-thank-you-page-nextmove-lite

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin NextMove Lite, versiones hasta la 2.18.1. Esta falla podría p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32106

WP Compress – Image Optimizer [All-In-One] <= 6.10.35 - Cross-Site Request Forgery

wp-compress-image-optimizer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Compress – Image Optimizer, que afecta a versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32083

Easy Logo <= 1.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

easylogo

Publicado: 11/04/2024

La vulnerabilidad identificada en el plugin Easy Logo, hasta la versión 1.9.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32080

Search Keyword Redirect <= 1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-search-keyword-redirect

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Search Keyword Redirect' en versiones hasta la 1.0, que permite la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32081

Filter Custom Fields & Taxonomies Light <= 1.05 - Missing Authorization

filter-custom-fields-taxonomies-light

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad en el plugin 'Filter Custom Fields & Taxonomies Light' en versiones anteriores a la 1.05, relacionada con la falta d…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32084

Before And After <= 3.9 - Cross-Site Request Forgery

before-and-after

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Before And After, que afecta a versiones anteriores a la 3.9.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad