Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.5
PLUGIN privesc CVE-2024-30542

WholesaleX <= 1.3.2 - Unauthenticated Privilege Escalation

wholesalex

Publicado: 29/03/2024

La vulnerabilidad de escalada de privilegios en el plugin WholesaleX hasta la versión 1.3.2 permite a atacantes no autenticados obtener permisos elevados.…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30535

Easy Form Builder <= 3.7.4 - Authenticated (Contributor+) SQL Injection

easy-form-builder

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Easy Form Builder, afectando a las versiones hasta la 3.7.4. Esta falla permit…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-31116

10Web Map Builder for Google Maps <= 1.0.74 - Authenticated (Administrator+) SQL Injection

wd-google-maps

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 10Web Map Builder for Google Maps, que permite inyección SQL a través de usuarios autenticados …

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-30511

FG PrestaShop to WooCommerce <= 4.45.1 - Unauthenticated Sensitive Information Disclosure

fg-prestashop-to-woocommerce

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de divulgación no autenticada de información sensible en el plugin FG PrestaShop to WooCommerce, que afecta a las ve…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-30532

Builderall Builder for WordPress <= 2.0.1 - Unauthenticated Server-Side Request Forgery

builderall-cheetah-for-wp

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Builderall Builder para WordPress, que afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-24888

Gutenberg Blocks by Kadence Blocks <= 3.2.25 - Authenticated (Author+) Server-Side Request Forgery

kadence-blocks

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-30531

Nelio Content <= 3.2.0 - Authenticated (Contributor+) Server-Side Request Forgery

nelio-content

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Nelio Content, afectando a versiones hasta la 3.2.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2492

PowerPack Addons for Elementor <= 2.7.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Tweet Widget

powerpack-lite-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor, que afecta a versiones hasta la 2.7.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-1794

Forminator <= 1.29.0 - Unauthenticated Stored Cross-Site Scripting via File Upload

forminator

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la ejecución de scripts maliciosos a través de cargas de archivos sin a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2513

WP Chat App <= 3.6.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Block Image Attribute

wp-whatsapp

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chat App hasta la versión 3.6.2. Esta falla permite a usuarios au…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-2974

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.13 - Unauthenticated Sensitive Information Exposure

essential-addons-for-elementor-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin Essential Addons for Elementor, que afecta a las v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2794

Gutenberg Block Editor Toolkit – EditorsKit <= 1.40.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

block-options

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin EditorsKit para el editor de bloques de Gutenberg, que afecta a las versi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad