Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN csrf

InstaWP Connect <= 0.1.0.8 - Cross-Site Request Forgery via create_file_db_manager

instawp-connect

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin InstaWP Connect, que afecta a las versiones hasta la 0.1.0.8.…

MEDIUM CVSS 6.1
PLUGIN xss

WooCommerce < 8.4.0 - Reflected Cross-Site Scripting

woocommerce

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a 8.4.0 del plugin WooCommerce. Esta vulnerabilidad tiene…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-22147

PDF Invoices & Packing Slips for WooCommerce <= 3.7.6 - Authenticated (Shop Manager+) SQL Injection

woocommerce-pdf-invoices-packing-slips

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'PDF Invoices & Packing Slips for WooCommerce' en versiones hasta la 3.7.6. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-22027

Quiz Maker <= 6.5.0.5 - Denial of Service

quiz-maker

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de denegación de servicio en el plugin Quiz Maker, que afecta a las versiones hasta la 6.5.0.5. Esta falla podría co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6732

Ultimate Maps by Supsystic <= 1.2.15 - Authenticated (Admin+) Stored Cross-Site Scripting

ultimate-maps-by-supsystic

Publicado: 12/01/2024

La vulnerabilidad identificada en el plugin 'Ultimate Maps by Supsystic' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-25924

WP Testimonials <= 1.4.3 - Authenticated (Contributor+) SQL Injection

testimonial-widgets

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Testimonials, que afecta a las versiones hasta la 1.4.3. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0855

Spiffy Calendar <= 4.9.8 - Insufficient Authorization

spiffy-calendar

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Spiffy Calendar, que afecta a las versiones hasta la 4.9.8. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0251

Advanced Woo Search <= 2.96 - Reflected Cross-Site Scripting

advanced-woo-search

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Search, que afecta a las versiones hasta la 2.96. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6884

Plugin for Google Reviews <= 3.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

widget-google-reviews

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Widget for Google Reviews' en versiones hasta la 3.1. Este fallo pe…

HIGH CVSS 7.1
PLUGIN csrf CVE-2024-0428

Index Now <= 2.6.3 - Cross-Site Request Forgery via reset_form

mihdan-index-now

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Index Now, que afecta a las versiones hasta la 2.6.3. Esta vu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2023-6557

The Events Calendar <= 6.2.8.2 - Unauthenticated Sensitive Information Exposure

the-events-calendar

Publicado: 12/01/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin The Events Calendar, que afecta a las versiones hasta la 6.2.8.2. Esta …

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2023-52200

ARMember <= 4.0.22 - Cross-Site Request Forgery

armember-membership

Publicado: 11/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ARMember, que afecta a las versiones anteriores a la 4.0.23. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad