Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-24717

Beds24 Online Booking <= 2.0.23 - Authenticated(Administrator+) Stored Cross-Site Scripting

beds24-online-booking

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking, que afecta a las versiones hasta la 2.0.23. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-47526

Chartify <= 2.0.6 - Authenticated(Administrator+) Stored Cross-Site Scripting

chart-builder

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chartify, que afecta a las versiones hasta la 2.0.6. Esta vulnerabil…

HIGH CVSS 8.5
PLUGIN ssrf CVE-2024-23825

TablePress <= 2.2.4 - Authenticated(Author+) Server Side Request Forgery(SSRF) via _get_import_files

tablepress

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Server Side Request Forgery (SSRF) en el plugin TablePress, que afecta a las versiones hasta la 2.2.4. Esta …

MEDIUM CVSS 5.3
PLUGIN authbypass

Relevanssi Pro < 2.25 - Unauthenticated Sensitive Information Exposure

relevanssi-premium

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de exposición de información sensible no autenticada en el plugin Relevanssi Pro, que afecta a versiones anteriores …

MEDIUM CVSS 4.9
PLUGIN CVE-2024-24715

BookIt <=2.4.0 - Price Bypass

bookit

Publicado: 31/01/2024

La vulnerabilidad identificada en el plugin BookIt, hasta la versión 2.4.0, permite eludir la validación de precios, lo que podría afectar la integridad d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24713

Auto Listings <= 2.6.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

auto-listings

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Listings hasta la versión 2.6.5. Esta falla permite a usuarios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6165

Restrict Usernames Emails Characters <= 3.1.3 - Authenticated(Administrator+) Stored Cross-Site Scripting

restrict-usernames-emails-characters

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict Usernames Emails Characters' hasta la versión 3.1.3. Esta …

LOW CVSS 3.5
PLUGIN csrf CVE-2024-24710

Feed Them Social <= 4.2.0 - Cross-Site Request Forgery via review_nag_check

feed-them-social

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Feed Them Social, afectando a versiones anteriores a la 4.2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7200

EventON <= 4.4.0 - Reflected Cross-Site Scripting

eventon

Publicado: 31/01/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON, hasta la versión 4.4.0, permite a un atacante inyectar scripts maliciosos en el…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24702

Page Restrict <= 2.5.5 - Cross-Site Request Forgery via pr_admin_page

pagerestrict

Publicado: 31/01/2024

La vulnerabilidad identificada en el plugin Page Restrict, con versiones hasta la 2.5.5, permite realizar ataques de Cross-Site Request Forgery (CSRF). Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24701

Setka Editor <= 2.1.20 - Cross-Site Request Forgery via handleRequest

setka-editor

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Setka Editor, afectando a versiones anteriores a la 2.1.20. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-24709

Shareaholic <= 9.7.11 - Missing Authorization via accept_terms_of_service

shareaholic

Publicado: 31/01/2024

Se ha identificado una vulnerabilidad en el plugin Shareaholic, específicamente en las versiones hasta la 9.7.11, que permite la falta de autorización a t…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad