Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2335

Elements Plus! <= 2.16.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via widget links

elements-plus

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elements Plus! en versiones hasta la 2.16.2. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2423

UsersWP <= 1.2.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

userswp

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UsersWP, que afecta a las versiones hasta la 1.2.6. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1571

WP Recipe Maker <= 9.2.1 - Authenticated Stored Cross-Site Scripting via Video Embed

wp-recipe-maker

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1960

ShopLentor <= 2.8.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via Banner Link

woolentor-addons

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor, específicamente en versiones anteriores a la 2.8.2. Este…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1640

Contact Form Builder Plugin: Multi Step Contact Form, Payment Form, Custom Contact Form Plugin by Bit Form <= 2.10.1 - Unauthenticated Insecure Direct Object Reference to Form Submission Alteration

bit-form

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Contact Form Builder de Bit Form, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2079

WPBakery Page Builder Addons by Livemesh <= 3.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

addons-for-visual-composer

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Page Builder Addons by Livemesh, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2242

Contact Form 7 <= 5.9 - Reflected Cross-Site Scripting

contact-form-7

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7, que afecta a las versiones hasta la 5.9. Esta vulner…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-27964

Zippy <= 1.6.9 - Authenticated (Editor+) Arbitrary File Upload

zippy

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Zippy, que permite la subida arbitraria de archivos por usuarios autenticados con rol de Editor…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27953

Cryptocurrency Widgets – Price Ticker & Coins List <= 2.6.8 - Missing Authorization

cryptocurrency-price-ticker-widget

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Cryptocurrency Widgets – Price Ticker & Coins List' en versiones hasta la 2.6.8. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27970

WP SendFox <= 1.3.0 - Missing Authorization

wp-sendfox

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP SendFox, que afecta a las versiones hasta la 1.3.0. Esta falla puede permitir acceso…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-27967

DSGVO All in one for WP <= 4.3 - Cross-Site Request Forgery

dsgvo-all-in-one-for-wp

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DSGVO All in one for WP, afectando a versiones hasta la 4.3. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-27968

Super Page Cache for Cloudflare <= 4.7.5 - Cross-Site Request Forgery

wp-cloudflare-page-cache

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Super Page Cache for Cloudflare' en versiones hasta la 4.7.5…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad