Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1436

WooCommerce Coupon Popup, SmartBar, Slide In | MyShopKit <= 1.0.9 - Unauthenticated Sensitive Information Exposure

myshopkit-popup-smartbar-slidein

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad en el plugin MyShopKit para WooCommerce, que permite la exposición no autenticada de información sensible. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1438

Rolo Slider <= 1.0.9 - Missing Authorization to Authenticated(Subscriber+) Settings Change

rolo-slider

Publicado: 26/02/2024

La vulnerabilidad identificada en el plugin Rolo Slider, versión 1.0.9, permite cambios en la configuración sin la autorización adecuada para usuarios aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-23523

Elementor Pro <= 3.19.2 - Authenticated (Contributor+) Information Exposure

elementor-pro

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de exposición de información en Elementor Pro hasta la versión 3.19.2. Esta falla permite a usuarios autenticados co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1333

Responsive Pricing Table <= 5.1.10 - Authenticated (Author+) Stored Cross-Site Scripting

dk-pricr-responsive-pricing-table

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Pricing Table' en versiones hasta la 5.1.10. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25936

SoundCloud Shortcode <= 4.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

soundcloud-shortcode

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SoundCloud Shortcode, que afecta a las versiones hasta la 4.0.1. Est…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-1489

SMS Alert Order Notifications – WooCommerce <= 3.6.9 - Cross-Site Request Forgery

sms-alert

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SMS Alert Order Notifications para WooCommerce, que afecta a …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1435

Tainacan <= 0.20.6 - Unauthenticated Sensitive Information Exposure

tainacan

Publicado: 26/02/2024

La vulnerabilidad en el plugin Tainacan, hasta la versión 0.20.6, permite la exposición no autenticada de información sensible. Se clasifica como de sever…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1437

Adsmonetizer <= 3.1.2 - Reflected Cross-Site Scripting

adsensei-b30

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Adsmonetizer, que afecta a las versiones anteriores a la 3.1.3. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1497

Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting via form widget addr2_width attribute

themeisle-companion

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox by ThemeIsle, afectando a versiones anteriores a la 2.10.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1499

Orbit Fox by ThemeIsle <= 2.10.30 - Authenticated (Contributor+) Stored Cross-Site Scripting

themeisle-companion

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Orbit Fox by ThemeIsle, que afecta a versiones hasta la 2…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0385

Categorify <= 1.0.7.4 - Missing Authorization in categorifyAjaxAddCategory

categorify

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Categorify, que afecta a las versiones hasta la 1.0.7.4. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-0431

Gestpay for WooCommerce <= 20221130 - Cross-Site Request Forgery (CSRF) via ajax_set_default_card

gestpay-for-woocommerce

Publicado: 26/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Gestpay for WooCommerce, que afecta a versiones anteriores a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad