Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43956

Memberpress <= 1.11.34 - Missing Authorization

memberpress

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin MemberPress, que afecta a las versiones anteriores a la 1.11.35. Esta vulnerabilidad, c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43959

Testimonials <= 3.0.8 - Reflected Cross-Site Scripting

super-testimonial

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Testimonials' en versiones hasta la 3.0.8. Esta falla puede permiti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43946

SKT Blocks – Gutenberg based Page Builder <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Blocks, que afecta a las versiones anteriores a la 1.7. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43937

WP Crowdfunding <= 2.1.10 - Missing Authorization to Authenticated (Subscriber+) to Enable/Disable Addons

wp-crowdfunding

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.10. Esta falla permite a los u…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-43966

WP Testimonial Widget <= 3.1 - Authenticated (Admin+) SQL Injection

wp-testimonial-widget

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Testimonial Widget, afectando a versiones anteriores a la 3.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43967

WP Testimonial Widget <= 3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-testimonial-widget

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Testimonial Widget, que afecta a las versiones hasta la 3.1. Este…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43919

YARPP <= 5.30.10 - Missing Authorization

yet-another-related-posts-plugin

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin YARPP (Yet Another Related Posts Plugin) en versiones hasta 5.30.10. Esta falla podría …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43964

DSGVO All in one for WP <= 4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

dsgvo-all-in-one-for-wp

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO All in one for WP, que afecta a las versiones hasta la 4.5. Es…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43957

Animated Number Counters <= 2.1 - Authenticated (Editor+) Local File Inclusion

animated-number-counters

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Animated Number Counters, que permite la inclusión local de archivos (LFI) para usuarios autent…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43944

Maintenance & Coming Soon Redirect Animation <= 2.3.0 - IP Spoofing to Bypass

maintenance-coming-soon-redirect-animation

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin 'Maintenance & Coming Soon Redirect Animation' en versiones anteriores a la 2.3.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43953

Classic Addons – WPBakery Page Builder <= 3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

classic-addons-wpbakery-page-builder-addons

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Classic Addons para WPBakery Page Builder, que afecta a las versione…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8199

Reviews Feed – Add Testimonials and Customer Reviews From Google Reviews, Yelp, TripAdvisor, and More <= 1.1.2 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update

reviews-feed

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Reviews Feed' que permite a usuarios autenticados con permisos limitados realizar actu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad