Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2474

Standout Color Boxes and Buttons <= 0.7.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

standout-color-boxes-and-buttons

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Standout Color Boxes and Buttons' en versiones anteriores a la 0.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2124

Translate WordPress and go Multilingual – Weglot <= 4.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes

weglot

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weglot para WordPress, que afecta a las versiones hasta la 4.2.5. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1477

Easy Maintenance Mode <= 1.4.2 - Information Exposure

easy-maintenance-mode-coming-soon

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Easy Maintenance Mode, que afecta a las versiones anteriores a la 1.4.2. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1119

Order Tip for WooCommerce <= 1.3.1 - Missing Authorization to Unauthenticated Data Export

order-tip-woo

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin 'Order Tip for WooCommerce' en versiones anteriores a la 1.4.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2255

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1711

Create by Mediavine <= 1.9.4 - Unauthenticated SQL Injection via 'id'

mediavine-create

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Create by Mediavine' en versiones hasta la 1.9.4. Esta falla permite a atacan…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1844

RevivePress – Keep your Old Content Evergreen <= 1.5.6 - Missing Authorization

wp-auto-republish

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RevivePress (WP Auto Republish) en versiones anteriores a la 1.5.6.1. Esta falla permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1181

Coming Soon, Under Construction & Maintenance Mode By Dazzler <= 2.1.2 - Maintenance Mode Bypass

coming-soon-wp

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin 'Coming Soon, Under Construction & Maintenance Mode' de Dazzler, afectando a versiones h…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-1205

Management App for WooCommerce – Order notifications, Order management, Lead management, Uptime Monitoring <= 1.2.2 - Authenticated (Subscriber+) Arbitrary File Upload

wemanage-app-worker

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Management App for WooCommerce' que permite la carga arbitraria de archivos a través de una au…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-1325

Live Sales Notification for Woocommerce – Woomotiv <= 3.4.3 - Cross-Site Request Forgery via ajax_cancel_review

woomotiv

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Live Sales Notification for Woocommerce – Woomotiv' en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2348

Gum Elementor Addon <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Meta Widget

gum-elementor-addon

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gum Elementor Addon en versiones hasta la 1.3.2. Esta vulnerabilidad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2222

Advanced Classifieds & Directory Pro <= 3.0.0 - Missing Authorization to Arbitrary Attachment Deletion

advanced-classifieds-and-directory-pro

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad en el plugin 'Advanced Classifieds & Directory Pro' que permite la eliminación arbitraria de archivos adjuntos sin l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad