Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-25930

Custom Order Statuses for WooCommerce <= 1.5.2 - Cross-Site Request Forgery

custom-order-statuses-for-woocommerce

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Custom Order Statuses for WooCommerce' en versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6821

Error Log Viewer <= 1.1.2 - Sensitive Information Exposure

error-log-viewer

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Error Log Viewer, afectando a versiones anteriores a la 1.1.3. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0951

Advanced Social Feeds Widget & Shortcode <= 1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-facebook-twitter-widget

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Social Feeds Widget & Shortcode, que afecta a versiones ant…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-7236

Backup Bolt <= 1.3.0 - Sensitive Information Exposure

backup-bolt

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad en el plugin Backup Bolt, que afecta a versiones hasta la 1.3.0, permitiendo la exposición de información sensible. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0896

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25934

FormFacade <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

formfacade

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormFacade, que afecta a las versiones hasta 1.0.0. Esta vulnerabili…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-25933

PeproDev Ultimate Invoice <= 1.9.7 - Unauthenticated Sensitive Information Exposure via init_plugin

pepro-ultimate-invoice

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin PeproDev Ultimate Invoice, que permite la exposición no autenticada de información sensible. Es…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-0365

Fancy Product Designer <= 6.1.4 - Authenticated (Admin+) SQL Injection

fancy-product-designer

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Fancy Product Designer, que permite inyecciones SQL a través de un acceso autenticado de admini…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0780

Enjoy Social Feed plugin for WordPress website <= 6.2.2 - Missing Authorization to Database Reset

enjoy-instagram-instagram-responsive-images-gallery-and-carousel

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Enjoy Social Feed para WordPress, que afecta a versiones hasta la 6.2.2. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0779

Enjoy Social Feed <= 6.2.2 - Missing Authorization

enjoy-instagram-instagram-responsive-images-gallery-and-carousel

Publicado: 20/02/2024

La vulnerabilidad identificada en el plugin Enjoy Social Feed hasta la versión 6.2.2 se relaciona con la falta de autorización, lo que podría permitir acc…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-0858

Innovs HR – Complete Human Resource Management System for Your Business <= 1.0.3.4 - Cross-Site Request Forgery

innovs-hr-manager

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Innovs HR, que afecta a las versiones hasta la 1.0.3.4. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-25935

RegistrationMagic <= 5.2.5.9 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic, afectando a las versiones hasta la 5.2.5.9…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad