Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-30453

Brave Popup Builder <= 0.6.5 - Unauthenticated Server-Side Request Forgery

brave-popup-builder

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Brave Popup Builder en versiones hasta la 0.6.5. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2280

Better Elementor Addons <= 1.4.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via widget links

better-elementor-addons

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Elementor Addons, que afecta a las versiones hasta la 1.4.1. …

HIGH CVSS 8.8
PLUGIN CVE-2024-1872

Button <= 1.1.27 - Authenticated (Contributor+) PHP Object Injection in button_shortcode

button

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Button, que permite la inyección de objetos PHP a través del shortcode, afectando a usuarios au…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-0952

WP ERP <= 1.12.9 - Authenticated (Accounting Manager+) SQL Injection via id

erp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, que afecta a las versiones hasta la 1.12.9. Esta vulnerabilidad, catalogada co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30421

Events Manager <= 6.4.7.1 - Cross-Site Request Forgery

events-manager

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Events Manager, que afecta a las versiones hasta la 6.4.7.1. …

HIGH CVSS 7.2
PLUGIN rce CVE-2024-3061

HUSKY – Products Filter Professional for WooCommerce <= 1.3.5.2 - Authenticated (Admin+) Local File Inclusion

woocommerce-products-filter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY – Products Filter Professional para WooCommerce, que permite la inclusión de archivos loc…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30512

weForms <= 1.6.20 - Missing Authorization

weforms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad en el plugin weForms, que afecta a las versiones anteriores a la 1.6.21, relacionada con la falta de autorización. E…

HIGH CVSS 7.5
THEME CVE-2024-2848

Responsive <= 5.0.2 - Missing Authorization to HTML Injection

responsive

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el tema Responsive, que permite la inyección de HTML debido a la falta de autorización. Esta vulnerabilid…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1858

Lightbox slider – Responsive Lightbox Gallery <= 1.9.9 - Authenticated (Contributor+) PHP Object Injection

simple-lightbox-gallery

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Simple Lightbox Gallery' hasta la versión 1.9.9, con un nivel de severidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2116

Christmas Greetings <= 1.2.5 - Reflected Cross-Site Scripting

christmas-greetings

Publicado: 28/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Christmas Greetings' afecta a las versiones hasta la 1.2.5. Esta falla permite a un ata…

HIGH CVSS 8.8
PLUGIN sqli CVE-2023-6967

Pods - Custom Content Types and Fields - Authenticated (Contributor+) SQL Injection via Shortcode

pods

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Pods - Custom Content Types and Fields, que permite la inyección SQL autenticada a través de sh…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6965

Pods - Custom Content Types and Fields - Missing Authorization

pods

Publicado: 28/03/2024

La vulnerabilidad identificada en el plugin Pods permite la falta de autorización en la gestión de tipos de contenido personalizados y campos. Esta debili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad