Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1571

WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embed

wp-recipe-maker

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1960

ShopLentor <= 2.8.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Banner Link

woolentor-addons

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor, específicamente en versiones anteriores a la 2.8.2. Este…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1640

Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Reference to Form Submission Alteration

bit-form

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Contact Form Builder de Bit Form, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2079

WPBakery Page Builder Addons by Livemesh <= 3.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

addons-for-visual-composer

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder Addons by Livemesh, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2242

Contact Form 7 <= 5.9 - Reflected Cross-Site Scripting

contact-form-7

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7, que afecta a las versiones hasta la 5.9. Esta vulner…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-27964

Zippy <= 1.6.9 - Authenticated (Editor+) Arbitrary File Upload

zippy

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Zippy, que permite la subida arbitraria de archivos por usuarios autenticados con rol de Editor…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27953

Cryptocurrency Widgets – Price Ticker & Coins List <= 2.6.8 - Missing Authorization

cryptocurrency-price-ticker-widget

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Cryptocurrency Widgets – Price Ticker & Coins List' en versiones hasta la 2.6.8. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27970

WP SendFox <= 1.3.0 - Missing Authorization

wp-sendfox

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP SendFox, que afecta a las versiones hasta la 1.3.0. Esta falla puede permitir acceso…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-27967

DSGVO All in one for WP <= 4.3 - Cross-Site Request Forgery

dsgvo-all-in-one-for-wp

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DSGVO All in one for WP, afectando a versiones hasta la 4.3. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-27968

Super Page Cache for Cloudflare <= 4.7.5 - Cross-Site Request Forgery

wp-cloudflare-page-cache

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Super Page Cache for Cloudflare' en versiones hasta la 4.7.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27952

Advanced Sermons <= 3.2 - Reflected Cross-Site Scripting

advanced-sermons

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Sermons, afectando a las versiones hasta la 3.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27961

AntiSpam for Contact Form 7 <= 0.6.0 - Reflected Cross-Site Scripting

cf7-antispam

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AntiSpam for Contact Form 7' en versiones anteriores a la 0.6.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad