Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10890

WPAdverts – Classifieds Plugin <= 2.1.7 - Reflected Cross-Site Scripting

wpadverts

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPAdverts, que afecta a las versiones hasta la 2.1.7. Esta falla per…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10400

Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filter

tutor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.6. Este fallo de alt…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11371

Theater for WordPress <= 0.18.6.2 - Reflected Cross-Site Scripting

theatre

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Theater for WordPress, afectando a las versiones hasta la 0.18.6.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11456

Run Contests, Raffles, and Giveaways with ContestsWP <= 2.0.3 - Reflected Cross-Site Scripting

contest-code-checker

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ContestsWP versiones hasta la 2.0.3. Esta falla permite a un atacant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10675

affiliate-toolkit <= 3.6.7 - Reflected Cross-Site Scripting

affiliate-toolkit-starter

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Toolkit en versiones hasta la 3.6.7. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10792

Easiest Funnel Builder For WordPress & WooCommerce by WPFunnels <= 3.5.5 - Reflected Cross-Site Scripting

wpfunnels

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFunnels para WordPress y WooCommerce, que afecta a las versiones h…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10316

Stratum – Elementor Widgets <= 1.4.4 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Templates

stratum

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Stratum para Elementor, que afecta a versiones hasta la 1.4.4. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9542

Sky Addons for Elementor <= 2.6.1 - Authenticated (Contributor+) Sensitive Information Exposure via Content Switcher Widget Elementor Template

sky-elementor-addons

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Sky Addons for Elementor' en versiones hasta la 2.6.1. Esta fall…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-11088

Simple Membership <= 4.5.5 - Exposure of Private Personal Information to an Unauthorized Actor

simple-membership

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad en el plugin Simple Membership, que permite la exposición de información personal privada a actores no autorizados. …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11089

Anonymous Restricted Content <= 1.6.5 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

anonymous-restricted-content

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de bypass de restricción de contenido en el plugin 'Anonymous Restricted Content' en versiones hasta la 1.6.5, lo qu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10522

Co-marquage service-public.fr <= 0.5.76 - Reflected Cross-Site Scripting via add_query_arg Parameter

co-marquage-service-public

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Co-marquage service-public.fr en versiones hasta la 0.5.76. Esta fal…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10532

Bard Extra <= 1.2.7 - Missing Authorization to Authenticated (Subscriber+) Demo Import

bard-extra

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Bard Extra, que afecta a las versiones hasta la 1.2.7. Esta falla permite a usuarios au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad