Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9444

ElementsReady Addons for Elementor <= 6.4.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

element-ready-lite

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsReady Addons for Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8921

Zita Elementor Site Library <= 1.6.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

zita-site-library

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zita Elementor Site Library, que afecta a las versiones hasta la 1.6…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-9689

Post From Frontend <= 1.0.0 - Cross-Site Request Forgery to Arbitrary Post Deletion

post-from-frontend

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Post From Frontend' en versiones hasta la 1.0.0. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-49593

Advanced Custom Fields <= 6.3.8 & Secure Custom Fields <= 6.3.6.2 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-custom-fields-pro

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Advanced Custom Fields y Secure Custom Fields, que afecta a versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-49593

Advanced Custom Fields <= 6.3.8 & Secure Custom Fields <= 6.3.6.2 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-custom-fields

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Advanced Custom Fields hasta la versión 6.3.8 y Secure Custom Fiel…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-49593

Advanced Custom Fields <= 6.3.8 & Secure Custom Fields <= 6.3.6.2 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-custom-fields

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en los plugins Advanced Custom Fields y Secure Custom Fields, que afecta a versio…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-49315

FREE DOWNLOAD MANAGER <= 1.0.0 - Unauthenticated Arbitrary File Download

free-download-manager

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Free Download Manager, que permite la descarga no autenticada de archivos arbitrarios. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-49321

Simple Custom Post Order <= 2.5.7 - Missing Authorization

simple-custom-post-order

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad en el plugin 'Simple Custom Post Order' en versiones hasta la 2.5.7, relacionada con la falta de autorización. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49316

Akismet htaccess writer <= 1.0.1 - Reflected Cross-Site Scripting

akismet-htaccess-writer

Publicado: 15/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Akismet htaccess writer, que afecta a la versión 1.0.1 y anteriores. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49319

Awesome Contact Form7 for Elementor <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesome-contact-form7-for-elementor

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Contact Form7 para Elementor, que afecta a versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49320

Encyclopedia / Glossary / Wiki <= 1.7.60 - Reflected Cross-Site Scripting

encyclopedia-lexicon-glossary-wiki-dictionary

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Encyclopedia / Glossary / Wiki, que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-49317

Point Maker <= 0.1.4 - Authenticated (Contributor+) Local File Inclusion

point-maker

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el plugin Point Maker, que afecta a versiones hasta la 0.1.4. Este fallo p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad