Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10689

XLTab – Accordions and Tabs for Elementor Page Builder <= 1.4 - Authenticated (Contributor+) Post Disclosure

xl-tab

Publicado: 05/12/2024

La vulnerabilidad identificada en el plugin XLTab para Elementor permite la divulgación de información a usuarios autenticados con rol de colaborador o su…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10692

PowerPack Elementor Addons (Free Widgets, Extensions and Templates) <= 2.8.1 - Authenticated (Contributor+) Post Disclosure

powerpack-lite-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin PowerPack Elementor Addons, que afecta a las versiones hasta la 2.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11823

Folder Gallery <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

folder-gallery

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Folder Gallery, que afecta a versiones hasta la 1.7.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11339

Smart PopUp Blaster <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-popup-blaster

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart PopUp Blaster, que afecta a las versiones hasta la 1.4.3. Este…

HIGH CVSS 8.1
THEME lfi CVE-2024-11289

Soledad <= 8.5.9 - Unauthenticated Limited Local File Inclusion

soledad

Publicado: 05/12/2024

La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Soledad, presente en versiones hasta la 8.5.9, permite a un atacante acceder …

MEDIUM CVSS 6.3
PLUGIN CVE-2024-10909

Pojo Forms <= 1.4.7 - Authenticated (Subscriber+) Arbitrary Shortcode Execution via form_preview_shortcode

pojo-forms

Publicado: 05/12/2024

La vulnerabilidad identificada en el plugin Pojo Forms, hasta la versión 1.4.7, permite la ejecución arbitraria de shortcodes a través del shortcode 'form…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-10681

ARMember – Membership Plugin, Content Restriction, Member Levels, User Profile & User signup <= 4.0.51 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

armember-membership

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin ARMember, afectando a versiones hasta la 4.0.51. Esta vulnerabili…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-11460

Verowa Connect <= 3.0.1 - Unauthenticated SQL Injection

verowa-connect

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Verowa Connect, afectando a las versiones hasta la 3.0.1. Esta vulnerabilidad permite …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-11728

KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Unauthenticated SQL Injection

kivicare-clinic-management-system

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin KiviCare para la gestión de clínicas y pacientes, afectando a las versi…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-11730

KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Authenticated (Doctor/Receptionist+) SQL Injection

kivicare-clinic-management-system

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare para la gestión clínica y de pacientes, afectando a las versiones hasta la 3.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-11729

KiviCare – Clinic & Patient Management System (EHR) <= 3.6.4 - Authenticated (Subscriber+) SQL Injection

kivicare-clinic-management-system

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin KiviCare – Clinic & Patient Management System (EHR) en versiones hasta la 3.6.4. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4633

Slider & Popup Builder by Depicter – Add Image Slider, Carousel Slider, Exit Intent Popup, Popup Modal, Coupon Popup, Post Slider Carousel <= 3.2.1- Authenticated (Author+) Stored Cross-Site Scripting

depicter

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider & Popup Builder by Depicter, que afecta a las versiones anter…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad