Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0610

Piraeus Bank WooCommerce Payment Gateway <= 1.6.5.1 - Unauthenticated SQL Injection

woo-payment-gateway-for-piraeus-bank

Publicado: 16/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Piraeus Bank WooCommerce Payment Gateway' en versiones hasta la 1.6.5.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25926

Widgets Controller <= 1.1 - Unauthenticated Cross-Site Scripting

widgets-controller

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widgets Controller, que afecta a versiones anteriores a la 1.1. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1411

PowerPack Addons for Elementor <= 2.7.15 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Buttons Widget

powerpack-lite-for-elementor

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons para Elementor, que afecta a las versiones hasta la…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-25927

postMash – custom post order <= 1.2.0 - Unauthenticated SQL Injection

postmash

Publicado: 15/02/2024

La vulnerabilidad crítica identificada en el plugin postMash permite la inyección SQL no autenticada en versiones anteriores a la 1.2.0. Este fallo puede …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-25909

WP Media folder <= 5.7.2 - Authenticated (Subscriber+) Arbitrary File Upload

wp-media-folder

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Media Folder hasta la versión 5.7.2, que permite la carga arbitraria de archivos por usuario…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-25928

Sitepact's Contact Form 7 Extension For Klaviyo <= 1.0.5 - Unauthenticated SQL Injection

sitepact-klaviyo-contact-form-7

Publicado: 15/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en la extensión Sitepact para Klaviyo, afectando a versiones hasta la 1.0.5. Este fallo per…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-25925

WooCommerce Easy Checkout Field Editor, Fees & Discounts <= 3.5.12 - Unauthenticated Arbitrary File Upload

phppoet-checkout-fields

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Easy Checkout Field Editor, Fees & Discounts, que permite la carga arbitraria de ar…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-25922

Peach Payments Gateway <= 3.1.9 - Missing Authorization via peach_core_version_rollback()

wc-peach-payments-gateway

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Peach Payments Gateway, que afecta a las versiones hasta la 3.1.9. Esta falla permite q…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25919

Custom Field Template <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via $search_label

custom-field-template

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Template, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25921

Action Network <= 1.4.2 - Reflected Cross-Site Scripting via 'search'

wp-action-network

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Action Network, que afecta a las versiones hasta la 1.4.2. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-50905

WP Activity Log <= 4.6.1 - Unauthenticated Stored Cross-Site Scripting

wp-security-audit-log

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Activity Log, que afecta a las versiones hasta la 4.6.1. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25920

WP SMS <= 6.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-sms

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SMS en versiones hasta la 6.3.4. Esta falla permite a usuarios au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad