Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.5
PLUGIN CVE-2024-2093

VK All in One Expansion Unit <= 9.95.0.1 - Information Exposure

vk-all-in-one-expansion-unit

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin VK All in One Expansion Unit, que afecta a las versiones hasta la 9.95.0.1…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-30244

Church Admin <= 4.0.27 - Authenticated (Contributor+) SQL Injection

church-admin

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Church Admin, que afecta a las versiones hasta la 4.0.27. Esta vulnerabilidad permite …

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30243

WordPress Tooltips <= 9.4.3 - Authenticated (Contributor+) SQL Injection

wordpress-tooltips

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WordPress Tooltips, que afecta a las versiones hasta la 9.4.3. Esta falla perm…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30239

Zoho Campaigns <= 2.0.6 - Authenticated (Contributor+) SQL Injection

zoho-campaigns

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Zoho Campaigns, que afecta a las versiones hasta la 2.0.6. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24800

Product Feed PRO for WooCommerce by AdTribes – WooCommerce Product Feeds for Google, Facebook/Meta, Bing, & More <= 13.2.5 - Reflected Cross-Site Scripting

woo-product-feed-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Feed PRO para WooCommerce, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25599

Seriously Simple Podcasting <= 3.0.2 - Reflected Cross-Site Scripting

seriously-simple-podcasting

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seriously Simple Podcasting, que afecta a las versiones hasta la 3.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29832

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'current_url'

photo-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, afectando a versiones hasta la 1.8.21. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29808

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'image_id'

photo-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a versiones anteriores a la 1.8.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29810

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'thumb_url'

photo-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Photo Gallery by 10Web, que afecta a las versiones hasta la 1.8.21. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29809

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Reflected Cross-Site Scripting via 'image_url'

photo-gallery

Publicado: 26/03/2024

La extensión 'Photo Gallery by 10Web' presenta una vulnerabilidad de tipo Cross-Site Scripting reflejado en versiones anteriores a la 1.8.22. Esta falla p…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-2954

WordPress Action Network 1.4.3 -Authentcated (Admin+) SQL Injection

wp-action-network

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Action Network, versión 1.4.3, que permite a usuarios autenticados con privi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30200

BEAR – Bulk Editor and Products Manager Professional for WooCommerce by Pluginus.Net <= 1.1.4.2 - Reflected Cross-Site Scripting

woo-bulk-editor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BEAR – Bulk Editor and Products Manager Professional para WooCommerc…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad