Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0656

Password Protected <= 2.6.6 - Authenticated (Admin+) Stored Cross-Site Scripting

password-protected

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Password Protected, que afecta a versiones hasta la 2.6.6…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-0702

Oliver POS – A WooCommerce Point of Sale (POS) <= 2.4.2.1 - Missing Authorization

oliver-pos

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Oliver POS para WooCommerce, que permite la ejecución remota de código debido a una autorizació…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1288

Schema & Structured Data for WP & AMP <= 1.26 - Missing Authorization to reCaptcha Key Modification

schema-and-structured-data-for-wp

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Schema & Structured Data for WP & AMP' que podría permitir la modificación de claves d…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6444

Seriously Simple Podcasting <= 2.25.3 - Unauthenticated Email Disclosure

seriously-simple-podcasting

Publicado: 17/02/2024

Se ha identificado una vulnerabilidad en el plugin Seriously Simple Podcasting, que permite la divulgación no autenticada de correos electrónicos. Esta fa…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-1068

404 Solution <= 2.35.7 - Authenticated (Admin+) SQL Injection

404-solution

Publicado: 17/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 404 Solution, que afecta a las versiones hasta la 2.35.7. Esta falla permite a…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1512

MasterStudy LMS WordPress Plugin – for Online Courses and Education <= 3.2.5 - Unauthenticated SQL Injection

masterstudy-lms-learning-management-system

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin MasterStudy LMS para WordPress, afectando a las versiones hasta la 3.2.5. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1277

Ocean Extra <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ocean-extra

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ocean Extra, que afecta a las versiones hasta la 2.2.4. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1472

WP Maintenance <= 6.1.6 - Information Exposure

wp-maintenance

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin WP Maintenance, que afecta a versiones hasta la 6.1.6. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0978

My Private Site <= 3.0.14 - Improper Access Control to Sensitive Information Exposure via REST API

jonradio-private-site

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de control de acceso inadecuado en el plugin My Private Site, que permite la exposición de información sensible a tr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1445

Page scroll to id <= 1.7.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

page-scroll-to-id

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Page scroll to id' en versiones anteriores a la 1.7.9. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-1279

Paid Memberships Pro <= 2.12.8 - Authenticated (Contributor+) Information Disclosure via Shortcode

paid-memberships-pro

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Paid Memberships Pro, que afecta a versiones hasta la 2.12.8. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0590

Microsoft Clarity <= 0.9.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

microsoft-clarity

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma almacenada en el plugin Micro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad