Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.5
THEME CVE-2024-1668

Avada <= 7.11.5 - Authenticated(Contributor+) Sensitive Information Exposure via Form Entries

avada

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad en el tema Avada, que afecta a las versiones hasta la 7.11.5, permitiendo la exposición de información sensible a us…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2023-6326

Master Slider - Responsive Touch Slider <= 3.9.10 - Cross-Site Request Forgery via process_bulk_action

master-slider

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Master Slider, que afecta a las versiones hasta la 3.9.10. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1449

Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-slider

Publicado: 01/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, que afecta a las versiones hasta la 3.9.10. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0611

Master Slider – Responsive Touch Slider <= 3.9.9 - Authenticated(Editor+) Stored Cross-Site Scripting via slider callback

master-slider

Publicado: 01/03/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, afectando a versiones hasta la 3.9.9. Este fallo permite…

HIGH CVSS 8.8
PLUGIN CVE-2024-1859

Slider Responsive Slideshow – Image slider, Gallery slideshow <= 1.3.8 - Authenticated (Contributor+) PHP Object Injection

slider-responsive-slideshow

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Slider Responsive Slideshow, que permite la inyección de objetos PHP a través de usuar…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1120

NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthenticated System Information Disclosure

finale-woocommerce-sales-countdown-timer-discount

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de divulgación de información del sistema sin autorización en el plugin 'NextMove Lite' y 'Finale Lite' para WooComm…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1120

NextMove Lite – Thank You Page for WooCommerce & Finale Lite – Sales Countdown Timer & Discount for WooCommerce <= 2.17.0 - Missing Authorization to Unauthenticated System Information Disclosure

woo-thank-you-page-nextmove-lite

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin NextMove Lite para WooCommerce, que permite la divulgación no autorizada de información del…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1234

Exclusive Addons for Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a versiones hasta la 2.6.…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1763

Wp Social Login and Register Social Counter <= 3.0.0 - Missing Authorization to Unauthenticated Social Login/Share Status Update

wp-social

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin 'Wp Social Login and Register Social Counter' en versiones hasta la 3.0.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1414

Exclusive Addons for Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Call To Action Widget

exclusive-addons-for-elementor

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones anteriore…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2028

Exclusive Addons for Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Covid-19 Stats Widget

exclusive-addons-for-elementor

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a versiones hasta la 2.6.…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-1793

AWeber – Free Sign Up Form and Landing Page Builder Plugin for Lead Generation and Email Newsletter Growth By AWeber <= 7.3.14 - Authenticated (Admin+) SQL Injection

aweber-web-form-widget

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin AWeber para WordPress, que permite inyección SQL a través de un acceso autenticado. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad