Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.7
PLUGIN xss CVE-2024-1985

Simple Membership <= 4.4.2 - Unauthenticated Stored Self-Based Cross-Site Scripting

simple-membership

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Membership, que afecta a las versiones hasta la 4.4.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1745

Testimonial Slider <= 2.3.6 - Missing Authorization to Authenticated (Author+) Settings Update

testimonial-slider-and-showcase

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Testimonial Slider, que afecta a las versiones hasta la 2.3.6. Esta falla permite que u…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-7232

Backup and Restore WordPress WordPress <= 1.45 - Unauthenticated Information Exposure via Log Files

wp-backitup

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad en el plugin 'Backup and Restore WordPress' que permite la exposición no autenticada de información a través de arch…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-6957

Fluent Forms <= 5.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluentform

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms, presente en versiones hasta la 5.1.9. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN CVE-2024-2006

Post Grid, Slider & Carousel Ultimate – with Shortcode, Gutenberg Block & Elementor Widget <= 1.6.7 - Authenticated (Contributor+) PHP Object Injection in outpost_shortcode_metabox_markup

post-grid-carousel-ultimate

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones anteriores a 1.6.8. Esta vulnerabilidad pe…

HIGH CVSS 7.5
PLUGIN CVE-2024-1951

Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.3.8 - Authenticated(Contributor+) PHP Object Injection

logo-showcase-ultimate

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP autenticada en el plugin Logo Showcase Ultimate, que afecta a las versiones hasta la 1.3…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-1950

Product Carousel Slider & Grid Ultimate for WooCommerce <= 1.9.7 - Authenticated(Contributor+) PHP Object Injection

woo-product-carousel-slider-and-grid-ultimate

Publicado: 05/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Carousel Slider & Grid Ultimate for WooCommerce' en versiones anteriores a la 1.9.8. E…

MEDIUM CVSS 4.3
THEME CVE-2024-1771

Total <= 2.1.59 - Missing Authorization to Authenticated (Subscriber+) Sections Update

total

Publicado: 05/03/2024

La vulnerabilidad identificada en el tema Total (versiones hasta 2.1.59) permite que usuarios autenticados con rol de suscriptor o superior realicen actua…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1178

SportsPress – Sports Club & League Manager <= 2.7.17 - Missing Authorization to Unauthenticated Event Permalink Update

sportspress

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin SportsPress, que afecta a las versiones hasta la 2.7.17. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1782

Blue Triad EZAnalytics <= 1.0 - Reflected Cross-Site Scripting via 'bt_webid'

blue-triad-ezanalytics

Publicado: 04/03/2024

La vulnerabilidad identificada en el plugin Blue Triad EZAnalytics, clasificada como Cross-Site Scripting reflejado, permite a un atacante inyectar script…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1095

Build & Control Block Patterns – Boost up Gutenberg Editor <= 1.3.5.4 - Missing Authorization

control-block-patterns

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Build & Control Block Patterns' para versiones hasta la 1.3.5.4. Esta falla permite po…

HIGH CVSS 8.8
PLUGIN CVE-2024-1731

Auto Refresh Single Page <= 1.1 - Authenticated (Contributor+) PHP Object Injection

auto-refresh-single-page

Publicado: 04/03/2024

La vulnerabilidad identificada en el plugin 'Auto Refresh Single Page' versión 1.1 permite la inyección de objetos PHP a través de usuarios autenticados c…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad