Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.5
PLUGIN CVE-2024-54259

DELUCKS SEO <= 2.5.8 - Authenticated (Subscriber+) Arbitrary File Read

delucks-seo

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin DELUCKS SEO en versiones hasta 2.5.8. Esta vulnerabilidad, que afecta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11368

Splash Sync <= 2.0.7 - Reflected Cross-Site Scripting

splash-connector

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Splash Sync, que afecta a versiones hasta la 2.0.7. Esta vulnerabili…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-11178

Login With OTP <= 1.4.2 - Authentication Bypass via Weak OTP

otp-login

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Login With OTP' en versiones hasta la 1.4.2, que permite eludir la autenticación mediante un O…

MEDIUM CVSS 6.3
PLUGIN rce CVE-2024-54241

Elite Notification – Sales Popup, Social Proof, FOMO & WooCommerce <= 1.5 - Missing Authorization

elite-notification

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Elite Notification para WooCommerce, que afecta a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54260

News Kit Elementor Addons <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-kit-elementor-addons

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Kit Elementor Addons, afectando a versiones hasta la 1.3.6. Est…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-54252

Pinpoint Booking System – #1 WordPress Booking Plugin <= 2.9.9.5.7 - Missing Authorization

booking-system

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Pinpoint Booking System para WordPress, que afecta a las versiones hasta la 2.9.9.5.7. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-11444

CLUEVO LMS, E-Learning Platform <= 1.13.2 - Cross-Site Request Forgery to Module Deletion

cluevo-lms

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CLUEVO LMS, que afecta a las versiones hasta la 1.13.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10178

Gutentor – Gutenberg Blocks – Page Builder for Gutenberg Editor <= 3.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

gutentor

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutentor para WordPress, que afecta a las versiones hasta la 3.3.9. …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-11429

Free Responsive Testimonials, Social Proof Reviews, and Customer Reviews – Stars Testimonials <= 3.3.3 - Authenticated (Contributor+) Local File Inclusion

stars-testimonials-with-slider-and-masonry-grid

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Stars Testimonials' en versiones hasta 3.3.3. Esta vulnerabilid…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10937

Related Posts, Inline Related Posts, Contextual Related Posts, Related Content By PickPlugins <= 2.0.58 - Sensitive Information Exposure

related-post

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en varios plugins relacionados con publicaciones, afectando a versiones anteri…

MEDIUM CVSS 6.4
THEME xss CVE-2024-11420

Blocksy <= 2.0.77 - Authenticated (Contributor+) Stored Cross-Site Scripting

blocksy

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Blocksy, que afecta a las versiones anteriores a la 2.0.78. Esta vulne…

MEDIUM CVSS 6.4
THEME xss CVE-2024-10848

NewsMunch <= 1.0.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

newsmunch

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema NewsMunch, que afecta a versiones hasta la 1.0.35. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad