Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN rce CVE-2024-27951

Multiple Page Generator Plugin – MPG <= 3.4.0 - Authenticated (Editor+) Remote Code Execution

multiple-pages-generator-by-porthas

Publicado: 13/03/2024

El plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.0 presenta una vulnerabilidad crítica de ejecución remota de código para usuarios autent…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-27972

WP Fusion Lite <= 3.41.24 - Authenticated (Contributor+) Remote Code Execution

wp-fusion-lite

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Fusion Lite, que permite la ejecución remota de código para usuarios autenticados con rol de…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-27956

Automatic <= 3.92.0 - Unauthenticated SQL Injection

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Automatic, afectando a versiones hasta la 3.92.0. Esta falla permite a un a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-27955

Automatic <= 3.92.0 - Cross-Site Request Forgery to Privilege Escalation

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Automatic, que permite la escalación de privilegios. Esta …

CRITICAL CVSS 9.8
PLUGIN ssrf CVE-2024-27954

Automatic <= 3.92.0 - Unauthenticated Arbitrary File Download and Server-Side Request Forgery

wp-automatic

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Automatic, que permite la descarga arbitraria de archivos y la ejecución de solicitudes del …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-2172

Malware Scanner <= 4.7.2 and Web Application Firewall <= 2.1.1 - Unauthenticated Privilege Escalation

miniorange-malware-protection

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin MiniOrange Malware Protection, que permite la escalada de privilegios no autenticada en version…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-2172

Malware Scanner <= 4.7.2 and Web Application Firewall <= 2.1.1 - Unauthenticated Privilege Escalation

web-application-firewall

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin Malware Scanner y el Web Application Firewall, afectando a versiones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-2322

WooCommerce Cart Abandonment Recovery <= 1.2.26 - Cross-Site Request Forgery to Templates/Abandoned Orders Deletion

woo-cart-abandonment-recovery

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WooCommerce Cart Abandonment Recovery, que afecta a las versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2187

Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget

wpzoom-addons-for-beaver-builder

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beaver Builder Addons by WPZOOM' en versiones anteriores a la 1.3.5…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2226

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

otter-blocks

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Otter Blocks, afectando a las versiones hasta la 2.6.4. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2200

Contact Form by BestWebSoft <= 4.2.8 - Reflected Cross-Site Scripting via cntctfrm_contact_subject

contact-form-plugin

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form by BestWebSoft en versiones hasta 4.2.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2198

Contact Form by BestWebSoft <= 4.2.8 - Reflected Cross-Site Scripting via cntctfrm_contact_address

contact-form-plugin

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by BestWebSoft' en versiones anteriores a la 4.2.9. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad