Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7233

GigPress <= 2.3.29 - Authenticated (Admin+) Stored Cross-Site Scripting

gigpress

Publicado: 19/01/2024

La vulnerabilidad identificada en el plugin GigPress, hasta la versión 2.3.29, permite la ejecución de scripts maliciosos mediante Cross-Site Scripting (X…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-7063

WPForms Pro 1.8.4 - 1.8.5.3 - Unauthenticated Stored Cross-Site Scripting via Form Submission

wpforms

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 1.8.4 a 1.8.5.3 del plugin WPForms Pro. Esta falla permite la ej…

CRITICAL CVSS 9.1
PLUGIN lfi CVE-2024-0221

Photo Gallery by 10Web - Mobile-Friendly Image Gallery <= 1.8.19 - Directory Traversal to Arbitrary File Rename

photo-gallery

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Photo Gallery by 10Web' que permite la manipulación de archivos a través de una técnica de tra…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-0691

FileBird <= 5.6.0 - Authenticated(Administrator+) Stored Cross-Site Scripting via Folder Import

filebird

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FileBird, que afecta a versiones anteriores a la 5.6.1. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0623

VK Block Patterns <= 1.31.1.1 - Cross-Site Request Forgery

vk-block-patterns

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin VK Block Patterns, afectando a las versiones hasta la 1.31.1.…

MEDIUM CVSS 6.5
THEME CVE-2024-0679

ColorMag <= 3.1.2 - Missing Authorization to Arbitrary Plugin Installation

colormag

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad en el tema ColorMag, que permite la instalación arbitraria de plugins debido a una falta de autorización. Esta falla…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0709

Cryptocurrency Widgets – Price Ticker & Coins List 2.0 - 2.6.5 - Unauthenticated SQL Injection

cryptocurrency-price-ticker-widget

Publicado: 19/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Cryptocurrency Widgets – Price Ticker & Coins List' en versiones anteriores a…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-0566

Smart Manager - WooCommerce Advanced Bulk Edit, Inventory Management & more... <= 8.27.0 - Authenticated (Admin+) SQL Injection

smart-manager-for-wp-e-commerce

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Smart Manager' para WooCommerce, que afecta a las versiones hasta la 8.27.0. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0618

Fluent Forms <= 5.1.5 - Authenticated(Administrator+) Stored Cross-Site Scripting via imported form title

fluentform

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent Forms, que afecta a las versiones hasta la 5.1.5. Esta vulner…

MEDIUM CVSS 6.6
PLUGIN upload CVE-2024-0699

AI Engine <= 2.1.4 - Authenticated(Editor+) Arbitrary File Upload via add_image_from_url

ai-engine

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de carga de archivos arbitrarios en el plugin AI Engine, afectando a versiones hasta la 2.1.4. Esta vulnerabilidad p…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-0705

Stripe Payment Plugin for WooCommerce <= 3.7.9 - Unauthenticated SQL Injection

payment-gateway-stripe-and-woocommerce-integration

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Stripe Payment para WooCommerce, afectando a las versiones anteriores a la 3.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6807

GeneratePress Premium <= 2.3.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom Meta

generatepress-premium

Publicado: 18/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin GeneratePress Premium, que afecta a las versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad