Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.8
PLUGIN rce CVE-2023-6999

Pods - Custom Content Types and Fields - Authenticated (Contributor+) Remote Code Execution

pods

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Pods, que afecta a usuarios autenticados con rol de colaborador o superio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2039

Stackable – Page Builder Gutenberg Blocks <= 3.12.11 - Authenticated(Contributor+) Stored Cross-Site Scripting via Posts Block

stackable-ultimate-gutenberg-blocks

Publicado: 28/03/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stackable – Page Builder Gutenberg Blocks, que afecta a las versiones h…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-0913

WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injection

erp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, afectando a las versiones hasta la 1.13.0. Esta falla permite a usuarios auten…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-0608

WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Authenticated (Subscriber+) SQL Injection

erp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, que afecta a las versiones hasta la 1.13.1. Esta vulnerabilidad permite a usua…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-0609

WP ERP | Complete HR solution with recruitment & job listings | WooCommerce CRM & Accounting <= 1.13.1 - Unauthenticated Stored Cross-Site Scripting

erp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ERP, afectando a versiones anteriores a la 1.13.2. Este fallo per…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-0956

WP ERP <= 1.13.0 - Authenticated (AccountingManager+) SQL Injection

erp

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, que afecta a las versiones hasta la 1.13.0. Esta vulnerabilidad puede ser expl…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2111

Events Manager <= 6.4.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

events-manager

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Events Manager, que afecta a las versiones hasta la 6.4.7.1. Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN CVE-2024-1770

Meta Tag Manager <= 3.0.2 - Authenticated (Subscriber+) PHP Object Injection

meta-tag-manager

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Meta Tag Manager hasta la versión 3.0.2, que afecta a usuarios autenticados…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2110

Events Manager <= 6.4.7.1 - Cross-Site Request Forgery

events-manager

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Events Manager en versiones hasta la 6.4.7.1. Esta vulnerabil…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2091

Elementor Addon Elements <= 1.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2023-50374

CMP – Coming Soon & Maintenance <= 4.1.10 - Authenticated (Admin+) Server-Side Request Forgery

cmp-coming-soon-maintenance

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin CMP – Coming Soon & Maintenance, que afecta a las versiones …

HIGH CVSS 7.5
PLUGIN CVE-2024-2501

Hubbub Lite – Fast, Reliable Social Network Sharing Buttons <= 1.33.1 - PHP Object Injection

social-pug

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hubbub Lite, que permite la inyección de objetos PHP en versiones anteriores a la 1.33.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad