Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-29090

AI Engine <= 2.1.4 - Authenticated (Editor+) Server-Side Request Forgery

ai-engine

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin AI Engine en versiones hasta la 2.1.4. Esta falla puede ser …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24700

WP Editor <= 1.2.8 - Reflected Cross-Site Scripting

wp-editor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Editor, que afecta a las versiones hasta la 1.2.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27999

Preview E-mails for WooCommerce <= 2.2.1 - Reflected Cross-Site Scripting

woo-preview-emails

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Preview E-mails for WooCommerce' en versiones hasta la 2.2.1. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-28001

Favicon Rotator <= 1.2.10 - Reflected Cross-Site Scripting

favicon-rotator

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Favicon Rotator, afectando a versiones hasta la 1.2.10. Esta vulnera…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30245

DecaLog <= 3.9.0 - Authenticated (Admin+) SQL injection

decalog

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin DecaLog, que afecta a las versiones hasta la 3.9.0. Este fallo permite a un at…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-30223

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.26 - Unauthenticated PHP Object Injection

armember-membership

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARMember, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las vers…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-28004

Colibri Page Builder <= 1.0.248 - Missing Authorization

colibri-page-builder

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.248. Esta vulnerabilidad,…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30236

Photos and Files Contest Gallery <= 21.3.4 - Authenticated (Contributor+) SQL Injection

contest-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Photos and Files Contest Gallery' en versiones hasta 21.3.4, que permite inyecciones SQL a usu…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30238

Photos and Files Contest Gallery <= 21.3.2 - Authenticated (Contributor+) SQL Injection

contest-gallery

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Photos and Files Contest Gallery' hasta la versión 21.3.2. El fallo permite a…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30242

Contact Form to Any API <= 1.1.8 - Authenticated (Subscriber+) SQL Injection

contact-form-to-any-api

Publicado: 26/03/2024

Se ha detectado una vulnerabilidad crítica de inyección SQL en el plugin 'Contact Form to Any API' en versiones hasta la 1.1.8. Esta falla permite a usuar…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-30240

Calendarista <= 15.5.7 - Authenticated (Subscriber+) SQL Injection

calendarista

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Calendarista, que afecta a las versiones hasta la 15.5.7. Esta falla permite a…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-30237

Slider by Supsystic <= 1.8.10 - Authenticated (Admin+) SQL Injection

slider-by-supsystic

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Slider by Supsystic, afectando a versiones hasta la 1.8.10. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad