Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
THEME sqli CVE-2024-2344

Avada <= 7.11.6 - Authenticated (Admin+) SQL Injection via entry

avada

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el tema Avada, que afecta a las versiones hasta la 7.11.6. Esta vulnerabilidad permite a los adm…

MEDIUM CVSS 6.4
THEME xss CVE-2024-2311

Avada <= 7.11.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

avada

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Avada, que afecta a versiones hasta la 7.11.6. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
THEME ssrf CVE-2024-2343

Avada <= 7.11.6 - Authenticated (Contributor+) Server-Side Request Forgery via form_to_url_action

avada

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Avada, afectando a las versiones hasta la 7.11.6. Esta falla p…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-2340

Avada <= 7.11.6 - Unauthenticated Sensitive Information Exposure via Form Uploads Directory Listing

avada

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad en el tema Avada, que afecta a las versiones hasta la 7.11.6. Esta falla permite la exposición no autenticada de inf…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2543

Plugin Permalink <= 2.4.3.1 - Missing Authorization via get_uri_editor

permalink-manager

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Permalink Manager hasta la versión 2.4.3.1. Esta falla podría permitir a un atacante ac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2387

Advanced Form Integration – Connect WooCommerce and Contact Form 7 to Google Sheets and other platforms <= 1.82.0 - SQL Injection to Reflected Cross-Site Scripting via integration_id

advanced-form-integration

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de inyección SQL que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Advanced Form Integration p…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1785

Contests by Rewards Fuel <= 2.0.62 - Cross-Site Request Forgery to Stored Cross-Site Scripting

contests-from-rewards-fuel

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin 'Contests by …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1995

Smart Custom Fields <= 4.2.2 - Missing Authorization to Authenticated (Subscriber+) Post Content Disclosure

smart-custom-fields

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Smart Custom Fields, que permite la divulgación de contenido de publicaciones de usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1787

Contests by Rewards Fuel <= 2.0.64 - Authenticated (Contributor+) Stored Cross-Site Scripting via update_rewards_fuel_api_key

contests-from-rewards-fuel

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Contests by Rewards Fuel' en versiones hasta la 2.0.64. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2460

GamiPress – Button <= 1.0.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

gamipress-button

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GamiPress – Button, que afecta a las versiones hasta la 1.0.7. Esta …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1799

GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress <= 6.8.6 - Authenticated (Contributor+) SQL Injection via Shortcode

gamipress

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin GamiPress, que afecta a las versiones hasta la 6.8.6. Este fallo permite a usuarios au…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-2384

WooCommerce POS <= 1.4.11 - Insufficient Verification of Data Authenticity to Authenticated (Customer+) Information Disclosure

woocommerce-pos

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad en el plugin WooCommerce POS, que permite la divulgación de información autenticada de clientes debido a una verific…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad