Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-43288

wpForo Forum <= 2.3.4 - Authenticated (Subscriber+) Insecure Direct Object Reference

wpforo

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin wpForo Forum, que afecta a las versiones hasta la 2.3.4. Esta vulnerabilidad permite el ac…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43331

WP SMS <= 6.9.3 - Missing Authorization

wp-sms

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP SMS, afectando a las versiones hasta la 6.9.3. Esta vulnerabilidad podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43332

Photo Engine <= 6.4.0 - Missing Authorization

wplr-sync

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Photo Engine, afectando a las versiones anteriores a la 6.4.1. Esta vulnerabilidad, cat…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43349

All Bootstrap Blocks <= 1.3.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-bootstrap-blocks

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All Bootstrap Blocks, que afecta a las versiones hasta la 1.3.19. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43292

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.16 - Authenticated (Author+) Stored Cross-Site Scripting

envo-elementor-for-woocommerce

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Envo's Elementor Templates & Widgets for WooCommerce' en versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43307

Structured Content <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

structured-content

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, que afecta a versiones hasta la 1.6.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43291

Void Contact Form 7 Widget For Elementor Page Builder <= 2.4.1 - Authenticated (Author+) Stored Cross-Site Scripting

cf7-widget-elementor

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Void Contact Form 7 Widget For Elementor' en versiones anteriores a la 2.4.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43324

Clever Addons for Elementor <= 2.2.0 - Authenticated (Author+) Stored Cross-Site Scripting

cafe-lite

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Addons for Elementor, afectando a versiones hasta la 2.2.0. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43347

Button contact VR <= 4.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

button-contact-vr

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button Contact VR, que afecta a versiones hasta la 4.7.7. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43336

WP User Manager <= 2.9.10 - Cross-Site Request Forgery

wp-user-manager

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP User Manager hasta la versión 2.9.10. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6792

WP ULike 4.7.1 - 4.7.2 - Authenticated (Subscriber+) Stored-Cross-Site Scripting

wp-ulike

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, que afecta a las versiones 4.7.1 y 4.7.2. Este fallo permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43308

Gutentor - Gutenberg Blocks - Page Builder for Gutenberg Editor <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutentor

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutentor para WordPress, afectando a las versiones hasta la 3.3.5. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad