Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.9
PLUGIN lfi CVE-2023-6825

File Manager And File Manager Pro (Multiple Versions) - Directory Traversal

wp-file-manager

Publicado: 04/03/2024

Se ha identificado una vulnerabilidad crítica de tipo Directory Traversal en el plugin File Manager y File Manager Pro, afectando a múltiples versiones. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1592

Complianz – GDPR/CCPA Cookie Consent <= 6.5.6 - Cross-Site Request Forgery to Data Request Deletion

complianz-gdpr

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Complianz – GDPR/CCPA Cookie Consent, que afecta a versiones …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1775

Nextend Social Login and Register <= 3.1.12 - Reflected Self-Based Cross-Site Scripting via error_description

nextend-facebook-connect

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nextend Social Login and Register, que afecta a versiones hasta la 3…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-27950

Image Optimizer, Resizer and CDN – Sirv <= 7.2.0 - Missing Authorization

sirv

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Sirv para WordPress, que afecta a las versiones hasta la 7.2.0. Esta vulnerabilidad tie…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-27949

Image Optimizer, Resizer and CDN – Sirv <= 7.2.0 - Authenticated (Subscriber+) Server-Side Request Forgery

sirv

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Sirv, que afecta a las versiones hasta la 7.2.0. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1398

Ultimate Bootstrap Elements for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-bootstrap-elements-for-elementor

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Bootstrap Elements for Elementor, que afecta a las versione…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2020

Calculated Fields Form Professional <= 5.1.56 - Unauthenticated Stored Cross-Site Scripting

calculated-fields-form

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form Professional, afectando a versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1452

GenerateBlocks <= 1.8.2 - Sensitive Information Exposure

generateblocks

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin GenerateBlocks, afectando a versiones hasta la 1.8.2. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1479

WP Show Posts <= 1.1.4 - Information Exposure

wp-show-posts

Publicado: 01/03/2024

La vulnerabilidad identificada en el plugin WP Show Posts, hasta la versión 1.1.4, permite la exposición de información sensible. Esta falla, catalogada c…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-23501

Ebook Store <= 5.8001 - Authenticated (Administrator+) Stored Cross-Site Scripting

ebook-store

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Ebook Store en versiones hasta 5.8001. Esta falla permite a ad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1541

Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta 3.2.23. Esta…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-0378

AI Engine <= 2.2.0 - Unauthenticated Stored Cross-Site Scripting

ai-engine

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI Engine en versiones anteriores a la 2.2.1. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad