Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-49295

Simple Testimonials Showcase <= 1.1.6 - Authenticated (Editor+) Stored Cross-Site Scripting

simple-testimonials-showcase

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Testimonials Showcase, afectando a las versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49302

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

uber-grid

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-49287

PDF-Rechnungsverwaltung <= 0.0.1 - Unauthenticated Local File Inclusion

pdf-rechnungsverwaltung

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin PDF-Rechnungsverwaltung, que permite la inclusión no autenticada de archivos locales. Esta vuln…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-49286

SSV Events <= 3.2.7 - Unauthenticated Local File Inclusion

ssv-events

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin SSV Events hasta la versión 3.2.7. Esta falla permite a un…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-49285

SSV MailChimp <= 3.1.5 - Unauthenticated Local File Inclusion

ssv-mailchimp

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin SSV MailChimp, afectando a la versión 3.1.5. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-49284

WP SendFox <= 1.3.1 - Unauthenticated Information Disclosure

wp-sendfox

Publicado: 15/10/2024

La vulnerabilidad en WP SendFox hasta la versión 1.3.1 permite la divulgación de información sin autenticación. Este fallo de seguridad, clasificado como …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49310

Themesflat Addons For Elementor <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themesflat-addons-for-elementor

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Themesflat Addons For Elementor' en versiones hasta la 2.2.1. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-49306

WP Content Copy Protection & No Right Click <= 3.5.9 - Cross-Site Request Forgery

wp-content-copy-protector

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Content Copy Protection & No Right Click, que afecta a ver…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49307

Admin Management Xtended <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

admin-management-xtended

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Admin Management Xtended, afectando a versiones hasta la 2.4.6. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49282

Responsive Lightbox <= 2.4.8 - Authenticated (Author+) Stored Cross-Site Scripting

responsive-lightbox

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Lightbox, afectando a las versiones hasta la 2.4.8. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49276

Clio Grow <= 1.0.2 - Reflected Cross-Site Scripting

clio-grow-form

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clio Grow, afectando a las versiones hasta la 1.0.2. Esta falla pued…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-49305

Email Verification for WooCommerce <= 2.8.10 - Unauthenticated SQL Injection

emails-verification-for-woocommerce

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Email Verification for WooCommerce' en versiones anteriores a la 2.8.10. Esta falla p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad