Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1534

Booster for WooCommerce <= 7.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortocde

woocommerce-jetpack

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.1.7. …

HIGH CVSS 8.2
PLUGIN authbypass CVE-2024-1170

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization to Unauthenticated Media Deletion

buddyforms

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin BuddyForms, que permite la eliminación no autorizada de medios por usuarios no autenticados. Es…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-1169

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization to Unauthenticated Media Upload

buddyforms

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de bypass de autorización en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.7. Esta falla permite a u…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-1773

PDF Invoices and Packing Slips For WooCommerce <= 1.3.7 - Authenticated (Subscriber+) PHP Object Injection

pdf-invoices-and-packing-slips-for-woocommerce

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'PDF Invoices and Packing Slips For WooCommerce' en versiones anteriores a la 1.3.8, que permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1158

Post Form – Registration Form – Profile Form for User Profiles – Frontend Content Forms for User Submissions (UGC) <= 2.8.7 - Missing Authorization

buddyforms

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BuddyForms, afectando a las versiones hasta la 2.8.7. Esta falla podría permitir a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1996

Premium Addons for Elementor PRO <= 2.9.12 - Authenticated(Contributor+) Stored Cross-Site Scripting via widget link

premium-addons-pro

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor PRO, que afecta a las versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1691

Otter Blocks PRO <= 2.6.3 - Unauthenticated Stored Cross-Site Scripting via SVG Upload

otter-pro

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Otter Blocks PRO, que afecta a las versiones anteriores a la 2.6.4. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1684

Otter Blocks PRO <= 2.6.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via File Field CSS

otter-pro

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Otter Blocks PRO en versiones hasta la 2.6.3. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2030

Database for Contact Form 7, WPforms, Elementor forms <= 1.3.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

contact-form-entries

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Database for Contact Form 7, WPforms, Elementor forms' en versiones…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2106

MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.10 - Basic Information Exposure via REST route

masterstudy-lms-learning-management-system

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de exposición de información básica en el plugin MasterStudy LMS para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1760

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.6.20 - Cross-Site Request Forgery to Plugin Data Reset

simply-schedule-appointments

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.6.20…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1989

Social Sharing Plugin – Sassy Social Share <= 3.3.58 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sassy-social-share

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, que afecta a las versiones hasta la 3.3.58. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad