Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30446

CRM Perks Forms <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

crm-perks-forms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks Forms, que afecta a las versiones hasta la 1.1.4. Este fal…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-30495

Falang multilanguage <= 1.3.47 - Authenticated (Administrator+) SQL Injection

falang

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Falang multilanguage, que afecta a versiones anteriores a la 1.3.48. Este fallo permit…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30486

Media Library Folders <= 8.1.7 - Authenticated (Author+) SQL Injection

media-library-plus

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Media Library Folders, afectando a versiones hasta la 8.1.7. Esta falla permit…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30494

OSS Aliyun <= 1.4.10 - Authenticated (Administrator+) SQL Injection

oss-aliyun

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin OSS Aliyun, que afecta a las versiones hasta la 1.4.10. Esta vulnerabilidad pu…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30497

WP Responsive Tabs horizontal vertical and accordion Tabs <= 1.1.17 - Authenticated (Contributor+) SQL Injection

responsive-horizontal-vertical-and-accordion-tabs

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Responsive Tabs horizontal vertical and accordion Tabs en versiones hasta l…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30489

WP Cost Estimation & Payment Forms Builder <= 10.1.75 - Authenticated (Contributor+) SQL Injection

wp-estimation-form

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Cost Estimation & Payment Forms Builder en versiones hasta 10.1.75. Esta fa…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30504

WP Travel Engine <= 5.7.9 - Authenticated (Administrator+) SQL Injection

wp-travel-engine

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.7.9. Esta vulnerabilid…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-30502

WP Travel Engine <= 5.7.9 - Unauthenticated SQL Injection

wp-travel-engine

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Travel Engine, que afecta a las versiones hasta la 5.7.9. Esta vulnerabilid…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30488

Zotpress <= 7.3.7 - Authenticated (Contributor+) SQL Injection

zotpress

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Zotpress, que permite la inyección SQL a través de usuarios autenticados con rol de Contributor…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-30523

Paid Memberships Pro – Mailchimp Add On <= 2.3.4 - Unauthenticated Information Disclosure

pmpro-mailchimp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el complemento Paid Memberships Pro – Mailchimp Add On, que afecta a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-30514

Paid Memberships Pro – Payfast Gateway Add On <= 1.4.1 - Unauthenticated Information Exposure

pmpro-payfast

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad en el complemento 'Paid Memberships Pro – Payfast Gateway Add On' en versiones hasta la 1.4.1, que permite la exposi…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-30469

Wholesale For WooCommerce <= 2.3.0 - Unauthenticated Information Exposure

woocommerce-wholesale-pricing

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin 'Wholesale For WooCommerce' hasta la versión 2.3.0. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad