Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43925

Envira Photo Gallery <= 1.8.14 - Missing Authorization

envira-gallery-lite

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Envira Photo Gallery, afectando a las versiones hasta la 1.8.14. Esta falla podría perm…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-43922

NitroPack <= 1.16.7 - Unauthenticated Arbitrary Shortcode Execution

nitropack

Publicado: 26/08/2024

La vulnerabilidad en NitroPack permite la ejecución arbitraria de shortcodes sin autenticación, lo que representa un riesgo significativo para la segurida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43932

The Plus Addons for Elementor Page Builder Lite <= 5.6.2 - Missing Authorization

the-plus-addons-for-elementor-page-builder

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones hasta la 5.6.2, relacionada con la falta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43927

Email Address Encoder <= 1.0.23 - Cross-Site Request Forgery via eae_clear_caches()

email-address-encoder

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Email Address Encoder en versiones hasta la 1.0.23. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43945

LatePoint <= 4.9.91 - Cross-Site Request Forgery

latepoint

Publicado: 26/08/2024

LatePoint, un plugin para WordPress, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 4.9.91. Esta falla puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43961

azurecurve Toggle Show/Hide <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

azurecurve-toggle-showhide

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin azurecurve Toggle Show/Hide, que afecta a las versiones hasta la 2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43926

Beaver Builder <= 2.8.3.2 - Reflected Cross-Site Scripting

beaver-builder-lite-version

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder hasta la versión 2.8.3.2. Este fallo podría permitir …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-43950

Brickscore <= 1.4.2.5 - Unauthenticated Stored Cross-Site Scripting

brickscore

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brickscore, que afecta a las versiones hasta la 1.4.2.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43934

Collapsing Archives <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

collapsing-archives

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Collapsing Archives en versiones hasta 3.0.5. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43935

Delicious Recipes – WordPress Recipe Plugin <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

delicious-recipes

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Delicious Recipes para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43936

EmbedPress <= 4.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

embedpress

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin EmbedPress, afectando a versiones hasta la 4.0.8. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43949

GHActivity <= 2.0.0-alpha - Authenticated (Contributor+) Stored Cross-Site Scripting

ghactivity

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GHActivity, que afecta a las versiones hasta la 2.0.0-alpha. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad