Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51761

WPHelpful <= 1.2.4 - Reflected Cross-Site Scripting

wphelpful

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPHelpful, que afecta a las versiones hasta la 1.2.4. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51691

Admin Amplify <= 1.3.0 - Reflected Cross-Site Scripting

wpr-admin-amplify

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Amplify, que afecta a las versiones anteriores a la 1.3.0. Est…

MEDIUM CVSS 4.7
PLUGIN ssrf CVE-2024-51785

Responsive Filterable Portfolio <= 1.0.22 - Server-Side Request Forgery

responsive-filterable-portfolio

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Responsive Filterable Portfolio, que afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51695

Fabrica Synced Pattern Instances <= 1.0.8 - Reflected Cross-Site Scripting

fabrica-reusable-block-instances

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Fabrica Synced Pattern Instances' en versiones hasta la 1.0.8. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6393

NextGEN Gallery <= 3.39.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

nextgen-gallery

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a versiones hasta la 3.39.4. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7056

WPForms <= 1.9.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpforms-lite

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Lite, que afecta a versiones hasta la 1.9.1.5. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51689

CF7 WOW Styler <= 1.6.8 - Reflected Cross-Site Scripting

cf7-styler

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CF7 WOW Styler, que afecta a las versiones hasta la 1.6.8. Esta vuln…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-10097

Loginizer Security and Loginizer <= 1.9.2 - Authentication Bypass via WordPress.com OAuth provider

loginizer

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Loginizer Security y Loginizer en versiones hasta la 1.9.2, que permite un bypass de autenticac…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-10097

Loginizer Security and Loginizer <= 1.9.2 - Authentication Bypass via WordPress.com OAuth provider

loginizer-security

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Loginizer Security y Loginizer, que permite un bypass de autenticación a través del proveedor O…

HIGH CVSS 8.1
PLUGIN rce CVE-2024-10114

Social Login - WordPress / WooCommerce Plugin <= 2.7.7 - Authentication Bypass via WordPress.com OAuth provider

woo-social-login

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Social Login' para WordPress y WooCommerce, que permite eludir la autenticación mediante el pr…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-9867

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Open Map Widget

bdthemes-element-pack-lite

Publicado: 04/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11502

Planning Center Online Giving <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

planning-center-online-giving

Publicado: 03/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Planning Center Online Giving, que afecta a versiones hasta la 1.0.0. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad