Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53816

Tutor LMS Elementor Addons <= 2.1.5 - Missing Authorization

tutor-lms-elementor-addons

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS Elementor Addons, que afecta a las versiones hasta la 2.1.5. Esta falla puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53814

Analytify <= 5.4.3 - Missing Authorization

wp-analytify

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Analytify, que afecta a las versiones hasta la 5.4.3. Esta falla puede permitir a un at…

CRITICAL CVSS 9.1
PLUGIN CVE-2024-53810

Simple User Registration <= 5.5 - Missing Authorization to User Deletion

wp-registration

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Simple User Registration, que permite la eliminación no autorizada de usuarios. Esta falla, con…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-53813

WP Travel <= 9.6.0 - Missing Authorization

wp-travel

Publicado: 02/12/2024

La vulnerabilidad identificada en el plugin WP Travel, hasta la versión 9.6.0, se debe a una autorización insuficiente, lo que puede comprometer la seguri…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53806

Maspik – Spam blacklist <= 2.2.7 - Cross-Site Request Forgery to Plugin Settings Change

contact-forms-anti-spam

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Maspik – Spam blacklist, que permite cambios no autorizados e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53809

Namaste! LMS <= 2.6.4.1 - Cross-Site Request Forgery

namaste-lms

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Namaste! LMS, que afecta a versiones hasta la 2.6.4.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54205

Paloma Widget <= 1.14 - Cross-Site Request Forgery to Stored Cross-Site Scripting

postman-widget

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en la versión d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53820

Captivate Sync <= 2.0.22 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

captivatesync-trade

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Captivate Sync en versiones hasta la 2.0.22. Esta falla permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54210

Advanced Element Bucket Addons for Elementor <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

cs-element-bucket

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Element Bucket Addons para Elementor, afectando a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53823

The Plus Addons for Elementor Page Builder Lite <= 5.6.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53818

PostX <= 4.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-post

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin PostX, que afecta a versiones anteriores a la 4.1.16. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-54207

WordPress Auction Plugin <= 3.7 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-auctions

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Auction Plugin, que afecta a versiones anteriores a la 3.7…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad