Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN

Paid Memberships Pro <= 2.12.8 - Authenticated (Contributor+) User Meta Disclosure

paid-memberships-pro

Publicado: 08/02/2024

Se ha identificado una vulnerabilidad de divulgación de metadatos de usuario en el plugin Paid Memberships Pro hasta la versión 2.12.8. Esta falla afecta …

MEDIUM CVSS 5.3
PLUGIN privesc CVE-2024-0965

Simple Page Access Restriction <= 1.0.21 - Improper Access Control to Sensitive Information Exposure via REST API

simple-page-access-restriction

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de control de acceso inapropiado en el plugin 'Simple Page Access Restriction' en versiones hasta 1.0.21. Esta vulne…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1207

Booking Calendar <= 9.9 - Unauthenticated SQL Injection

booking

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Booking Calendar, que afecta a las versiones anteriores a la 9.9.1. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1235

Elementor Addons by Livemesh <= 8.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addons by Livemesh' en versiones hasta la 8.3.2. Esta vul…

HIGH CVSS 8.8
PLUGIN CVE-2024-1206

WP Recipe Maker <= 9.1.2 - Missing Authorization to Authenticated (Subscriber+) SQL Injecton

wp-recipe-maker

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Recipe Maker, que permite inyecciones SQL debido a la falta de autorización adecuada para us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0792

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.0.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

shortcodes-ultimate

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate en versiones hasta la 7.0.1. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0983

ImageRecycle pdf & image compression <= 3.1.13 - Missing Authorization to Settings Update in enableOptimization

imagerecycle-pdf-image-compression

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ImageRecycle pdf & image compression, que afecta a las versiones hasta la 3.1.13. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6923

Matomo <= 4.15.3 - Reflected Cross-Site Scripting via idsite

matomo

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Matomo, afectando a las versiones hasta la 4.15.3. Este fallo permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0513

Royal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via remove_from_wishlist

royal-elementor-addons

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Royal Elementor Addons y Templates, que afecta a las versione…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0620

PPWP – Password Protect Pages <= 1.8.9 - Protection Mechanism Bypass

password-protect-page

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin PPWP – Password Protect Pages, que afecta a las versiones hasta la 1.8.9. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0506

Elementor Website Builder – More than Just a Page Builder <= 3.18.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via get_image_alt

elementor

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.18.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0515

Royal Elementor Addons and Templates <= 1.3.87 - Cross-Site Request Forgery via remove_from_compare

royal-elementor-addons

Publicado: 07/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Royal Elementor Addons y Templates, que afecta a las versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad