Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-3163

Easy Property Listings <= 3.5.3 - Cross-Site Request Forgery

easy-property-listings

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Property Listings, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5799

CM Pop-Up Banners <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

cm-pop-up-banners

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Pop-Up Banners, que afecta a las versiones hasta la 1.7.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7859

Visual Sound <= 1.03 - Cross-Site Request Forgery to Settings Update

visual-sound

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Visual Sound, que afecta a las versiones hasta la 1.03. Esta …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-7766

Adicon Server <= 1.2 - Authenticated (Admin+) SQL Injection

adicons

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Adicon Server, que afecta a versiones hasta la 1.2. Esta falla permite a usuarios aute…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-6723

AI Engine <= 2.4.7 - Authenticated (Admin+) SQL Injection

ai-engine

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AI Engine, que afecta a las versiones hasta la 2.4.7. Esta vulnerabilidad permite a un…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-43917

TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection

ti-woocommerce-wishlist

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TI WooCommerce Wishlist, afectando a las versiones hasta la 2.8.2. Esta falla …

HIGH CVSS 7.5
PLUGIN upload CVE-2024-7384

AcyMailing <= 9.7.2 - Authenticated (Subscriber+) Arbitrary File Upload via acym_extractArchive Function

acymailing

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin AcyMailing, que permite la carga arbitraria de archivos a través de la función acym_extractArch…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5583

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget Settings

the-plus-addons-for-elementor-page-builder

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor', afectando a versiones hasta la 5.6.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-7836

Themify Builder <= 7.6.1 - Missing Authorization to Authenticated (Contributor+) Post Duplication

themify-builder

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Themify Builder, que afecta a las versiones hasta la 7.6.1. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6870

Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload

responsive-lightbox

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Lightbox & Gallery, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7778

Orbit Fox by ThemeIsle <= 2.10.36 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

themeisle-companion

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox by ThemeIsle, que afecta a las versiones hasta la 2.10.36.…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-7848

User Private Files <= 2.1.0 - Insecure Direct Object Reference to Authenticated (Subscriber+) Private File Access

user-private-files

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin User Private Files, que afecta a las versiones hasta la 2.1.0. Esta falla permite a usuari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad