Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1719

Easy PayPal & Stripe Buy Now Button <= 1.8.3 & Contact Form 7 – PayPal & Stripe Add-on <= 2.1 - Cross-Site Request Forgery to Settings Update

wp-ecommerce-paypal

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en los plugins Easy PayPal & Stripe Buy Now Button y Contact Form 7 – PayP…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1719

Easy PayPal & Stripe Buy Now Button <= 1.8.3 & Contact Form 7 – PayPal & Stripe Add-on <= 2.1 - Cross-Site Request Forgery to Settings Update

contact-form-7-paypal-add-on

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el complemento Easy PayPal & Stripe Buy Now Button y en el complemento …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1808

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_qrcode Shortcode

shortcodes-ultimate

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes, específicamente en las versiones hasta la 7.0.3. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-45000

LiteSpeed Cache <= 5.7 - Missing Authorization via update_cdn_status

litespeed-cache

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad en el plugin LiteSpeed Cache, que permite la falta de autorización en la función de actualización del estado del CDN…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-40000

LiteSpeed Cache <= 5.7 - Unauthenticated Stored Cross-Site Scripting via 'nameservers' and '_msg'

litespeed-cache

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiteSpeed Cache, que afecta a las versiones hasta la 5.7. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-0767

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.4 - Cross-Site Request Forgery via ajax_plugin_activation

envo-elementor-for-woocommerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afe…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1136

Coming Soon Page & Maintenance Mode <= 2.2.1 - Maintenance Mode Bypass

responsive-coming-soon

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de bypass en el modo de mantenimiento del plugin 'Coming Soon Page & Maintenance Mode' en versiones hasta 2.2.1. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1401

Profile Box Shortcode And Widget <= 1.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

facebook-likebox-widget-and-shortcode

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Profile Box Shortcode And Widget' en versiones hasta la 1.2.0. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1642

MainWP Dashboard <= 4.6.0.1 - Cross-Site Request Forgery via posting_bulk

mainwp

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin MainWP Dashboard, que afecta a las versiones hasta la 4.6.0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1326

Jeg Elementor Kit <= 2.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via HTML Tags

jeg-elementor-kit

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Elementor Kit, que afecta a las versiones hasta la 2.6.2. Esta f…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-0768

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.4 - Cross-Site Request Forgery via ajax_theme_activation

envo-elementor-for-woocommerce

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1791

CodeMirror Blocks <= 1.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-codemirror-block

Publicado: 27/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CodeMirror Blocks, que afecta a las versiones hasta la 1.2.4. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad