Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-27956

Automatic <= 3.92.0 - Unauthenticated SQL Injection

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Automatic, afectando a versiones hasta la 3.92.0. Esta falla permite a un a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-27955

Automatic <= 3.92.0 - Cross-Site Request Forgery to Privilege Escalation

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Automatic, que permite la escalación de privilegios. Esta …

CRITICAL CVSS 9.8
PLUGIN ssrf CVE-2024-27954

Automatic <= 3.92.0 - Unauthenticated Arbitrary File Download and Server-Side Request Forgery

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Automatic, que permite la descarga arbitraria de archivos y la ejecución de solicitudes del …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-2172

Malware Scanner <= 4.7.2 and Web Application Firewall <= 2.1.1 - Unauthenticated Privilege Escalation

miniorange-malware-protection

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin MiniOrange Malware Protection, que permite la escalada de privilegios no autenticada en version…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-2172

Malware Scanner <= 4.7.2 and Web Application Firewall <= 2.1.1 - Unauthenticated Privilege Escalation

web-application-firewall

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Malware Scanner y el Web Application Firewall, afectando a versiones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-2322

WooCommerce Cart Abandonment Recovery <= 1.2.26 - Cross-Site Request Forgery to Templates/Abandoned Orders Deletion

woo-cart-abandonment-recovery

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Cart Abandonment Recovery, que afecta a las versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2187

Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget

wpzoom-addons-for-beaver-builder

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beaver Builder Addons by WPZOOM' en versiones anteriores a la 1.3.5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2226

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

otter-blocks

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Otter Blocks, afectando a las versiones hasta la 2.6.4. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2200

Contact Form by BestWebSoft <= 4.2.8 - Reflected Cross-Site Scripting via cntctfrm_contact_subject

contact-form-plugin

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form by BestWebSoft en versiones hasta 4.2.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2198

Contact Form by BestWebSoft <= 4.2.8 - Reflected Cross-Site Scripting via cntctfrm_contact_address

contact-form-plugin

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by BestWebSoft' en versiones anteriores a la 4.2.9. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1466

Elementor Addons by Livemesh <= 8.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Posts Multislider Widget

addons-for-elementor

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addons by Livemesh' en versiones hasta la 8.3.4. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2181

Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget

wpzoom-addons-for-beaver-builder

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Addons by WPZOOM, que afecta a las versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad