Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-prestashop-to-woocommerce

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress, que afecta a versiones hasta la 3.67.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-joomla-to-wordpress

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress, afectando a versiones hasta la 3.67.0…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-24868

SP Project & Document Manager <= 4.69 - Authenticated (Contributor+) SQL Injection via Shortcode

sp-client-document-manager

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.69. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-24842

Knowledge Base for Documentation, FAQs with AI Assistance <= 11.30.2 - Unauthenticated PHP Object Injection in is_article_recently_viewed

echo-knowledge-base

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Knowledge Base for Documentation, FAQs with AI Assistance', que permite la inyección de objeto…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-24865

Scroll Triggered Box <= 2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

dreamgrow-scroll-triggered-box

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dreamgrow Scroll Triggered Box, que afecta a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24836

GDPR Data Request Form <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

gdpr-data-request-form

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Data Request Form, que afecta a versiones anteriores a la 1.7. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24838

Five Star Restaurant Reviews <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Review URL

good-reviews-wp

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Five Star Restaurant Reviews' en versiones hasta la 2.3.5. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24846

Mighty Addons for Elementor <= 1.9.3 - Reflected Cross-Site Scripting

mighty-addons

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mighty Addons for Elementor, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24848

PT Sign Ups <= 1.0.4 - Unauthenticated Stored Cross-Site Scripting

ptoffice-sign-ups

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PT Sign Ups, afectando a versiones anteriores a la 1.0.4. Esta falla…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1092

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.1 - Missing Authorization

feedzy-rss-feeds

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.4.1. Esta falla permite a un atacant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24839

Structured Content <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Classic Editor Shortcode

structured-content

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, afectando a versiones hasta la 1.6.1. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24866

Biteship <= 2.2.24 - Reflected Cross-Site Scripting via biteship_error and biteship_message

biteship

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Biteship, que afecta a las versiones hasta la 2.2.24. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad