Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1054

Booster for WooCommerce <= 7.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

woocommerce-jetpack

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce en versiones hasta la 7.1.6. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1294

Sunshine Photo Cart: Free Client Galleries for Photographers <= 3.0.24 - Unauthenticated Sensitive Information Exposure via Invoice

sunshine-photo-cart

Publicado: 12/02/2024

La vulnerabilidad en el plugin Sunshine Photo Cart permite la exposición no autenticada de información sensible a través de facturas. Esta falla afecta a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1172

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion

essential-addons-for-elementor-lite

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1171

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery

essential-addons-for-elementor-lite

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-25906

Comments Like Dislike <= 1.2.2 - IP Spoofing

comments-like-dislike

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin Comments Like Dislike, que afecta a las versiones anteriores a la 1.2.3. Este fal…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-25914

SMTP Mail Plugin <= 1.3.20 - Cross Site Request Forgery

smtp-mail

Publicado: 12/02/2024

El plugin SMTP Mail hasta la versión 1.3.20 presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) que podría comprometer la seguridad de l…

MEDIUM CVSS 6.6
PLUGIN sqli CVE-2024-25902

Malware Scanner <= 4.7.2 - Authenticated (Administrator+) SQL Injection

miniorange-malware-protection

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Malware Scanner' en versiones hasta la 4.7.2, que permite a administradores autentica…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-25905

Multi Step Form <= 1.7.18 - Cross-Site Request Forgery

multi-step-form

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Multi Step Form hasta la versión 1.7.18. Esta vulnerabilidad …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1160

Bold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Link

bold-page-builder

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Bold Page Builder, que afecta a las versiones hasta la 4.8.0. Esta falla permite…

CRITICAL CVSS 9.8
PLUGIN CVE-2024-25096

Canto <= 3.0.6 - Remote File Inclusion to Code Execution

canto

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Canto, que permite la inclusión remota de archivos y la ejecución de código. Esta falla afecta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-25908

WP Media folder <= 5.7.2 - Missing Authorization to Authenticated(Subscriber+) Title Modification

wp-media-folder

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin WP Media Folder, que permite a usuarios autenticados con rol de suscriptor o superior mod…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1070

SiteOrigin Widgets Bundle <= 1.58.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

so-widgets-bundle

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SiteOrigin Widgets Bundle, que afecta a las versiones hasta la 1.58.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad