Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

LOW CVSS 2.2
PLUGIN CVE-2023-5775

BackWPup <= 4.0.2 - Plaintext Storage of Backup Destination Password

backwpup

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de baja severidad en el plugin BackWPup, que permite el almacenamiento en texto plano de las contraseñas de destino …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-1710

Addon Library <= 1.3.76 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload

addon-library

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Addon Library, que permite la carga arbitraria de archivos por usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-1165

Brizy – Page Builder <= 2.4.39 - Authenticated (Contributor+) Directory Traversal

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin Brizy – Page Builder, que afecta a las versiones hasta la 2.4.39. Esta fall…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1071

Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin 2.1.3 - 2.8.2 - Unauthenticated SQL Injection

ultimate-member

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Ultimate Member, que afecta a las versiones desde la 2.1.3 hasta la 2.8.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1296

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2.4.40. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0976

WP Event Manager <= 3.1.41 - Reflected Cross-Site Scripting via plugin

wp-event-manager

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, que afecta a las versiones anteriores a la 3.1.42.…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-1758

SuperFaktura WooCommerce <= 1.40.3 - Authenticated (Subscriber+) Blind Server-Side Request Forgery

woocommerce-superfaktura

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin SuperFaktura para WooCommerce, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1293

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1365

YML for Yandex Market <= 4.2.3 - Reflected Cross-Site Scripting

yml-for-yandex-market

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'YML for Yandex Market' en versiones anteriores a la 4.2.4. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1291

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brizy Page Builder, que afecta a las versiones hasta la 2.4.40. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1806

ProfilePress <= 4.15.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via profilepress-edit-profile Shortcode

wp-user-avatar

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 4.15.1. Esta vulne…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-1311

Brizy – Page Builder <= 2.4.40 - Authenticated (Contributor+) Arbitrary File Upload

brizy

Publicado: 23/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Brizy Page Builder, que permite la carga arbitraria de archivos a usuarios autenticados con rol…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad