Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.2
PLUGIN CVE-2024-11197

Lock User Account <= 1.0.5 - User Lock Bypass

lock-user-account

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Lock User Account, afectando a versiones hasta la 1.0.5. Esta falla permite eludir las r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11424

Slick Sitemap <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

slick-sitemap

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slick Sitemap, que afecta a las versiones hasta la 2.0.0.…

HIGH CVSS 7.2
PLUGIN CVE-2024-11409

Grid View Gallery <= 1.0 - Authenticated (Editor+) PHP Object Injection

grid-view-gallery

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Grid View Gallery, que permite la inyección de objetos PHP para usuarios autenticados con rol d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9442

F4 Improvements <= 1.9.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

f4-improvements

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin F4 Improvements, que afecta a versiones anteriores a la 1.9.0. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11385

Pure CSS Circle Progress bar <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

pure-css-circle-progress-bar

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pure CSS Circle Progress Bar, que afecta a versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11365

Crypto and DeFi Widgets – Web3 Cryptocurrency Shortcodes <= 1.1.6 - Reflected Cross-Site Scripting

security-force

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Crypto and DeFi Widgets', que afecta a las versiones hasta la 1.1.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10785

Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks with AI by Kadence WP', afectando a versiones hast…

MEDIUM CVSS 6.1
THEME xss CVE-2024-10623

ForumEngine <= 1.8 - Reflected Cross-Site Scripting

forumengine

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema ForumEngine, que afecta a versiones anteriores a 1.9. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10796

If-So Dynamic Content Personalization <= 1.9.2.1 - Authenticated (Contributor+) Post Disclosure

if-so

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin If-So Dynamic Content Personalization, que permite la divulgación de publicaciones tras la autenticació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9371

Branda – White Label & Branding, Custom Login Page Customizer <= 3.4.19 - Reflected Cross-Site Scripting

branda-white-labeling

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Branda – White Label & Branding, Custom Login Page Customizer, que a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10528

Ultimate Member <= 2.8.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Profile Picture Update

ultimate-member

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin Ultimate Member, que permite a los usuarios autenticados con rol de suscriptor o superior actualizar la…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10782

Theme Builder For Elementor <= 1.2.2 - Authenticated (Contributor+) Post Disclosure

theme-builder-for-elementor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones en el plugin 'Theme Builder For Elementor' en versiones hasta la 1.2.2. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad