Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2033

Video Conferencing with Zoom <= 4.4.5 - Sensitive Information Exposure

video-conferencing-with-zoom-api

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Video Conferencing with Zoom' en versiones hasta la 4.4.5. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2165

SEOPress – On-site SEO <= 7.5.2.1 - Authenticated (Author+) Stored Cross-Site Scripting

wp-seopress

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SEOPress, que afecta a las versiones hasta la 7.5.2.1. Es…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-2025

BuddyPress WooCommerce My Account Integration. Create WooCommerce Member Pages <= 3.4.20 - Authenticated (Subscriber+) PHP Object Injection in get_simple_request

wc4bp

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'BuddyPress WooCommerce My Account Integration' que permite la inyección de objetos PHP. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2436

Lightweight Accordion <= 1.5.16 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

lightweight-accordion

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lightweight Accordion, que afecta a las versiones hasta la 1.5.16. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0626

WooCommerce Clover Payment Gateway <= 1.3.1 - Missing Authorization via callback_handler

woo-clover-gateway-by-zaytech

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Clover Payment Gateway, que afecta a versiones anteriores a l…

MEDIUM CVSS 5.9
PLUGIN CVE-2024-2112

Form Maker by 10Web – Mobile-Friendly Drag & Drop Contact Form Builder <= 1.15.22 - Sensitive Information Exposure

form-maker

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad en el plugin Form Maker by 10Web, que permite la exposición de información sensible en versiones anteriores a la 1.1…

MEDIUM CVSS 6.4
THEME xss CVE-2024-2500

ColorMag <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Display Name

colormag

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema ColorMag en versiones anteriores a la 3.1.7. Esta vulnerabilidad permi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2080

LiquidPoll – Polls, Surveys, NPS and Feedback Reviews <= 3.3.76 - Information Exposure

wp-poll

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin LiquidPoll, que afecta a las versiones hasta la 3.3.76. Esta vulnerabilida…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0957

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.4.1 - Unauthenticated Stored Cross-Site Scripting

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1637

360 Javascript Viewer <= 1.7.12 - Missing Authorization to Plugin Settings Update

360deg-javascript-viewer

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 360 Javascript Viewer, que permite la falta de autorización en la actualización de la con…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-2804

Network Summary <= 2.0.11 - Unauthenticated SQL Injection

network-summary

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Network Summary, que afecta a versiones anteriores a la 2.0.11. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2536

Rank Math SEO with AI SEO Tools <= 1.0.214 - Authenticated(Contributor+) Stored Cross-Site Scripting via HowTo block attributes

seo-by-rank-math

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a versiones hasta la 1.0.214. Este fallo p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad