Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-2969

WP-Eggdrop <= 0.1 - Cross-Site Request Forgery to Settings Update

wp-eggdrop

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Eggdrop, que afecta a versiones anteriores o iguales a la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2113

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.8.0 - Cross-Site Request Forgery to Publicly Accessible Form Submission Export

ninja-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.0. Esta …

MEDIUM CVSS 4.3
THEME lfi CVE-2024-2476

OceanWP <= 3.5.4 - Missing Authorization to Sensitive Information Exposure via Limited Local File Inclusion

oceanwp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema OceanWP, que permite la exposición no autorizada de información se…

MEDIUM CVSS 4.6
PLUGIN xss CVE-2024-2108

Ninja Forms Contact Form – The Drag and Drop Form Builder for WordPress <= 3.8.0 - Authenticated (Author+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms para WordPress, que afecta a las versiones anteriores a …

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-2964

Pocket News Generator <= 0.2.0 - Cross-Site Request Forgery to Settings Update

pocket-news-generator

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pocket News Generator, afectando a la versión 0.2.0 y anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2250

130+ Widgets | Best Addons For Elementor – FREE <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

xpro-elementor-addons

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '130+ Widgets | Best Addons For Elementor' en versiones anteriores a…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-2409

MasterStudy LMS <= 3.3.1 - Unauthenticated Privilege Escalation via stm_lms_register AJAX Action

masterstudy-lms-learning-management-system

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin MasterStudy LMS, que permite la escalada de privilegios no autenticados a través de la acción A…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-2411

MasterStudy LMS <= 3.3.0 - Unauthenticated Local File Inclusion via modal

masterstudy-lms-learning-management-system

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin MasterStudy LMS, que permite la inclusión local de archivos sin autenticación en versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2729

Otter Blocks <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

otter-blocks

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Otter Blocks, afectando a las versiones hasta la 2.6.5. Este fallo p…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-30509

SellKit <= 1.8.1 - Authenticated (Subscriber+) Arbitrary File Download

sellkit

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad en el plugin SellKit, que permite la descarga arbitraria de archivos a usuarios autenticados con rol de Suscriptor o…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-30500

CubeWP – All-in-One Dynamic Content Framework <= 1.1.12 - Authenticated (Subscriber+) Arbitrary File Upload

cubewp-framework

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin CubeWP – All-in-One Dynamic Content Framework, que permite la carga arbitraria de archivos para…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-30510

Salon booking system <= 9.5 - Unauthenticated Arbitrary File Upload

salon-booking-system

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Salon Booking System' que permite la carga arbitraria de archivos sin autenticación. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad