Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2837

WP Chat App <= 3.6.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-whatsapp

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chat App, que afecta a las versiones hasta la 3.6.3. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2603

Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting via Email Settings

salon-booking-system

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Salon Booking System hasta la versión 9.6.5. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2439

Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting

salon-booking-system

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones hasta la 9.6.5. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-3058

ENL Newsletter <= 1.0.1 - Cross-Site Request Forgery

enl-newsletter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ENL Newsletter, que afecta a las versiones hasta la 1.0.1. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3059

ENL Newsletter <= 1.0.1 - Cross-Site Request Forgery to Campaign Deletion

enl-newsletter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ENL Newsletter, que afecta a versiones hasta la 1.0.1. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31269

Easy Google Maps <= 1.11.11 - Cross-Site Request Forgery

google-maps-easy

Publicado: 05/04/2024

La vulnerabilidad identificada en el plugin Easy Google Maps, versión 1.11.11, es un fallo de tipo Cross-Site Request Forgery (CSRF) que puede comprometer…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0662

FancyBox for WordPress 3.0.2 - 3.3.3 - Authenticated (Admin+) Stored Cross-Site Scripting

fancybox-for-wordpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyBox para WordPress, que afecta a las versiones desde 3.0.2 hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2908

Call Now Button <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

call-now-button

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Call Now Button' en versiones anteriores a la 1.4.7. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31278

Premium Addons for Elementor <= 4.10.22 - Authenticated (Contributor+) Sensitive Information Exposure

premium-addons-for-elementor

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin Premium Addons for Elementor, que permite la exposición de información sensible a usuarios autenticados…

MEDIUM CVSS 5.3
PLUGIN lfi CVE-2026-15302

ARMember <= 4.0.27 - Directory Traversal via X-FILENAME

armember-membership

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin ARMember, que afecta a las versiones anteriores a la 4.0.28. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-3217

WP Directory Kit <= 1.3.0 - Authenticated (Subscriber+) SQL Injection

wpdirectorykit

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Directory Kit, que afecta a versiones hasta la 1.3.0. Esta vulnerabilidad, cataloga…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-2115

LearnPress – WordPress LMS Plugin <= 4.0.0 - Cross-Site Request Forgery to Privilege Escalation

learnpress

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin LearnPress para WordPress, que permite la escalada de privilegios a través de un ataque de Cros…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad