Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6693

WP Content Copy Protection & No Right Click (PRO) <= 15.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wccp-pro

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Content Copy Protection & No Right Click (PRO) en versiones hasta…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-6690

WP Content Copy Protection & No Right Click (PRO) <= 15.0 - Open Redirect

wccp-pro

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin WP Content Copy Protection & No Right Click (PRO) en versiones hasta la 15.0. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7090

LH Add Media From Url <= 1.23 - Reflected Cross-Site Scripting

lh-add-media-from-url

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'LH Add Media From Url' en versiones hasta la 1.23. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6883

Event Espresso 4 Decaf – Event Registration Event Ticketing <= 4.10.46.decaf- Authenticated (Subscriber+) Missing Authorization to Limited Plugin Settings Modification

event-espresso-decaf

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad en el plugin Event Espresso 4 Decaf, que permite a usuarios autenticados con rol de suscriptor o superior modificar …

MEDIUM CVSS 6.5
PLUGIN CVE-2024-7032

Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Plugin Deactivation and Data Deletion

clover-online-orders

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Smart Online Order for Clover' en versiones hasta la 1.5.6. Esta falla permite la desa…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-7030

Smart Online Order for Clover <= 1.5.6 - Missing Authorization to Authenticated (Subscriber+) Plugin Data Update

clover-online-orders

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Smart Online Order for Clover, que afecta a las versiones anteriores a la 1.5.7. Este f…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43916

Zephyr Project Manager <= 3.3.102 - Missing Authorization to Authenticated (Subscriber+) Status Updates

zephyr-project-manager

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Zephyr Project Manager, que afecta a versiones hasta la 3.3.102. Esta vulnerabilidad pe…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-43915

Zephyr Project Manager <= 3.3.102 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager en versiones hasta 3.3.102. Esta falla permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7716

Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation <= 3.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gs-logo-slider

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Logo Slider' para WordPress, que afecta a versiones hasta la 3.6.8.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7955

Starbox – the Author Box for Humans <= 3.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

starbox

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starbox, afectando a las versiones hasta la 3.5.1. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7891

Floating Contact Button <= 2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

floating-contact

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Floating Contact Button en versiones anteriores a la 2.8. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3899

Gallery Plugin for WordPress – Envira Photo Gallery <= 1.8.14 - Authenticated (Author+) Stored Cross-Site Scripting

envira-gallery-lite

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envira Photo Gallery para WordPress, afectando a la versión 1.8.14 y…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad