Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8720

RumbleTalk Live Group Chat – HTML5 <= 6.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

rumbletalk-chat-a-chat-with-themes

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RumbleTalk Live Group Chat, que afecta a las versiones HTML5 hasta l…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-9224

Hello World <= 2.1.1 - Authenticated (Subscriber+) Arbitrary File Read

hello-world

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin Hello World, afectando a versiones anteriores a la 2.2.0. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9228

Loggedin – Limit Active Logins <= 1.3.1 - Reflected Cross-Site Scripting

loggedin

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Loggedin, que afecta a las versiones anteriores a la 1.3.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8675

Soumettre.fr <= 2.1.3 - Missing Authorization

soumettre-fr

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Soumettre.fr, que afecta a las versiones hasta la 2.1.3. Esta vulnerabilidad, clasifica…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47358

Popup Maker <= 1.19.2 - Missing Authorization

popup-maker

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Popup Maker, que afecta a las versiones hasta la 1.19.2. Esta vulnerabilidad, con un CV…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47362

Strong Testimonials <= 3.1.16 - Missing Authorization

strong-testimonials

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Strong Testimonials, que afecta a las versiones hasta la 3.1.16. Esta falla permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-47635

TinyPNG <= 3.4.3 - Cross-Site Request Forgery

tiny-compress-images

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TinyPNG hasta la versión 3.4.3. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-47634

CartBounty – Save and recover abandoned carts for WooCommerce <= 8.2 - Cross-Site Request Forgery

woo-save-abandoned-carts

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CartBounty para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47366

Elementor Addon Elements <= 1.13.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47361

Elementor Addon Elements <= 1.13.6 - Missing Authorization

addon-elements-for-elementor-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Addon Elements for Elementor Page Builder' hasta la versión 1.13.6. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47622

Advanced Woo Labels <= 2.01 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-woo-labels

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Labels, que afecta a las versiones hasta la 2.01. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47370

Author Avatars List/Block <= 2.1.21 - Authenticated (Subscriber+) Stored Cross-Site Scripting

author-avatars

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author Avatars List/Block hasta la versión 2.1.21. Esta falla permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad