Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.4
THEME xss CVE-2024-44056

Mantra <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mantra

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Mantra, afectando a versiones hasta la 3.3.2. Esta falla permite a usu…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2024-43989

Justified Image Grid <= 4.6.1 - Unauthenticated Server-Side Request Forgery

justified-image-grid

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Justified Image Grid en versiones hasta la 4.6.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44059

Custom Query Blocks <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-type-archive-mapping

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Query Blocks en versiones hasta la 5.3.1. Esta vulnerabilidad…

HIGH CVSS 7.2
PLUGIN CVE-2022-2440

Theme Editor <= 2.8 - Authenticated (Admin+) PHAR Deserialization

theme-editor

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Theme Editor, que afecta a las versiones anteriores a la 2.9. Esta vulnerabilidad permite la de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5857

Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary Media Deletion

funnelforms-free

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Funnelforms Free, que permite la eliminación arbitraria de medios por us…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-7418

The Post Grid <= 7.7.11 - Authenticated (Contributor+) Information Disclosure

the-post-grid

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin The Post Grid, que afecta a las versiones hasta la 7.7.11. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7606

Front End Users <= 3.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

front-end-only-users

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Front End Users' en versiones hasta la 3.2.28. Esta vulnerabilidad …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-7607

Front End Users <= 3.2.28 - Authenticated (Contributor+) Time-Based SQL Injection

front-end-only-users

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Front End Users, que afecta a las versiones hasta la 3.2.28. Esta falla permite a usua…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-5987

WP Accessibility Helper <= 0.6.2.8 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update

wp-accessibility-helper

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad en el plugin WP Accessibility Helper, que permite a usuarios autenticados con rol de suscriptor o superior realizar …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6551

GiveWP <= 3.15.1 - Unauthenticated Full Path Disclosure

give

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad en el plugin GiveWP, que permite la divulgación no autenticada de rutas completas en versiones hasta la 3.15.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7895

Beaver Builder (Lite Version) <= 2.8.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via type Parameter

beaver-builder-lite-version

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión Lite del plugin Beaver Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1056

Funnel Kit Funnel Builder PRO <= 3.4.5 Authenticated(Contributor+) Stored Cross-Site Scripting via allow_iframe_tag_in_post

funnel-builder-pro

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnel Kit Funnel Builder PRO, que afecta a las versiones hasta la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad