Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11365

Crypto and DeFi Widgets – Web3 Cryptocurrency Shortcodes <= 1.1.6 - Reflected Cross-Site Scripting

security-force

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Crypto and DeFi Widgets', que afecta a las versiones hasta la 1.1.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10785

Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks with AI by Kadence WP', afectando a versiones hast…

MEDIUM CVSS 6.1
THEME xss CVE-2024-10623

ForumEngine <= 1.8 - Reflected Cross-Site Scripting

forumengine

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema ForumEngine, que afecta a versiones anteriores a 1.9. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10796

If-So Dynamic Content Personalization <= 1.9.2.1 - Authenticated (Contributor+) Post Disclosure

if-so

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin If-So Dynamic Content Personalization, que permite la divulgación de publicaciones tras la autenticació…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9371

Branda – White Label & Branding, Custom Login Page Customizer <= 3.4.19 - Reflected Cross-Site Scripting

branda-white-labeling

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Branda – White Label & Branding, Custom Login Page Customizer, que a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10528

Ultimate Member <= 2.8.9 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Profile Picture Update

ultimate-member

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin Ultimate Member, que permite a los usuarios autenticados con rol de suscriptor o superior actualizar la…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10782

Theme Builder For Elementor <= 1.2.2 - Authenticated (Contributor+) Post Disclosure

theme-builder-for-elementor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones en el plugin 'Theme Builder For Elementor' en versiones hasta la 1.2.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11438

StreamWeasels Online Status Bar <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

stream-status-for-twitch

Publicado: 20/11/2024

El plugin StreamWeasels Online Status Bar, en versiones hasta la 2.1.9, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a usuari…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2024-11334

My Contador lesr <= 2.0 - Missing Authorization to Unauthenticated User Registration CSV Export

my-contador-wp

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin My Contador lesr, que permite a usuarios no autenticados exportar datos …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10788

Activity Log – Monitor & Record User Changes <= 2.11.1 - Unauthenticated Stored Cross-Site Scripting via Event Context

aryo-activity-log

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Activity Log' para WordPress, afectando a las versiones hasta la 2.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10671

Button Block – Get fully customizable & multi-functional buttons <= 1.1.4 - Authenticated (Contributor+) Post Disclosure

button-block

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin Button Block, que afecta a las versiones hasta la 1.1.4. Esta vulnerabilidad permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10393

Tutor LMS <= 2.7.6 - User Registration Setting Bypass to Unauthorized User Registration

tutor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin Tutor LMS, que permite el eludir la configuración de registro de usuarios, facilitando así el registro …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad