Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11438

StreamWeasels Online Status Bar <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

stream-status-for-twitch

Publicado: 20/11/2024

El plugin StreamWeasels Online Status Bar, en versiones hasta la 2.1.9, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a usuari…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2024-11334

My Contador lesr <= 2.0 - Missing Authorization to Unauthenticated User Registration CSV Export

my-contador-wp

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin My Contador lesr, que permite a usuarios no autenticados exportar datos …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10788

Activity Log – Monitor & Record User Changes <= 2.11.1 - Unauthenticated Stored Cross-Site Scripting via Event Context

aryo-activity-log

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Activity Log' para WordPress, afectando a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10671

Button Block – Get fully customizable & multi-functional buttons <= 1.1.4 - Authenticated (Contributor+) Post Disclosure

button-block

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin Button Block, que afecta a las versiones hasta la 1.1.4. Esta vulnerabilidad permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10393

Tutor LMS <= 2.7.6 - User Registration Setting Bypass to Unauthorized User Registration

tutor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin Tutor LMS, que permite el eludir la configuración de registro de usuarios, facilitando así el registro …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10890

WPAdverts – Classifieds Plugin <= 2.1.7 - Reflected Cross-Site Scripting

wpadverts

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPAdverts, que afecta a las versiones hasta la 2.1.7. Esta falla per…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10400

Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filter

tutor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.6. Este fallo de alt…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11371

Theater for WordPress <= 0.18.6.2 - Reflected Cross-Site Scripting

theatre

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theater for WordPress, afectando a las versiones hasta la 0.18.6.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11456

Run Contests, Raffles, and Giveaways with ContestsWP <= 2.0.3 - Reflected Cross-Site Scripting

contest-code-checker

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ContestsWP versiones hasta la 2.0.3. Esta falla permite a un atacant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10675

affiliate-toolkit <= 3.6.7 - Reflected Cross-Site Scripting

affiliate-toolkit-starter

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Toolkit en versiones hasta la 3.6.7. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10792

Easiest Funnel Builder For WordPress & WooCommerce by WPFunnels <= 3.5.5 - Reflected Cross-Site Scripting

wpfunnels

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFunnels para WordPress y WooCommerce, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10316

Stratum – Elementor Widgets <= 1.4.4 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates

stratum

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Stratum para Elementor, que afecta a versiones hasta la 1.4.4. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad