Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22292

WP To Do <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-todo

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP To Do, que afecta a las versiones hasta la 1.2.8. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22297

CBX Map for Google Map & OpenStreetMap <= 1.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

cbxgooglemap

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CBX Map for Google Map & OpenStreetMap en versiones hasta la 1.1.11.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22302

Albo Pretorio Online <= 4.6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

albo-pretorio-on-line

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Albo Pretorio Online en versiones hasta la 4.6.6. Esta vulnerabilida…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-22298

Amelia <= 1.0.98 - Missing Authorization

ameliabooking

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Amelia, que afecta a las versiones hasta la 1.0.98. Esta falla podría permitir a usuari…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2023-6036

Web3 <= 2.8.0 - Authentication Bypass

web3-authentication

Publicado: 17/01/2024

La vulnerabilidad crítica en el plugin Web3 Authentication permite el elusión de autenticación en versiones hasta la 2.8.0, lo que puede comprometer la se…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2023-6294

Popup Builder <= 4.2.5 - Authenticated (Admin+) Server-Side Request Forgery

popup-builder

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Popup Builder, que afecta a versiones hasta la 4.2.5. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0420

MapPress Maps for WordPress <= 2.88.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

mappress-google-maps-for-wordpress

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapPress Maps for WordPress, afectando a las versiones hasta la 2.88…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-0250

Analytics Insights <= 6.2 - Open Redirect

analytics-insights

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Analytics Insights hasta la versión 6.2. Esta falla, catalogada con una severida…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2024-0421

MapPress Maps for WordPress <= 2.88.15 - Insufficient Authorization to Information Disclosure

mappress-google-maps-for-wordpress

Publicado: 17/01/2024

La vulnerabilidad identificada en el plugin MapPress Maps for WordPress, hasta la versión 2.88.15, permite la divulgación de información debido a una auto…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-22291

Browser Theme Color <= 1.3 - Cross-Site Request Forgery via btc_settings_page

browser-theme-color

Publicado: 17/01/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Browser Theme Color, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0382

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_tag

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker en versiones hasta la 9.1.0. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6970

WP Recipe Maker <= 9.1.0 - Reflected Cross-Site Scripting via Referer

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad