Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.4
THEME xss CVE-2024-43351

Bravada <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

bravada

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bravada, que afecta a versiones hasta la 1.1.2. Esta vulnerabilidad pe…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43350

Propovoice CRM <= 1.7.8 - Unauthenticated Insecure Direct Object Reference

propovoice

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Propovoice CRM, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43329

Allegiant <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

allegiant

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Allegiant, afectando a versiones anteriores a la 1.2.7. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-7049

Custom Field For WP Job Manager <= 1.2 - Insecure Direct Object Reference to Sensitive Information Exposure via Shortcode

custom-field-for-wp-job-manager

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'Custom Field For WP Job Manager' en versiones hasta la 1.2, que permite la exposición de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7422

Theme My Login <= 7.1.7 - Cross-Site Request Forgery to Settings Update

theme-my-login

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme My Login, afectando a la versión 7.1.7 y anteriores. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7301

WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload

wp-file-upload

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a las versiones hasta la 4.24.8. Esta v…

MEDIUM CVSS 4.2
PLUGIN csrf CVE-2024-7501

Download Plugins and Themes from Dashboard <= 1.8.7 - Cross-Site Request Forgery

download-plugins-dashboard

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Download Plugins and Themes from Dashboard' en versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7147

JetBlocks <= 1.3.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-blocks

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin JetBlocks, que afecta a versiones hasta la 1.3.12. Esta v…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-7146

JetTabs <= 2.2.3 - Authenticated (Contributor+) Arbitrary Local File Inclusion

jet-tabs

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetTabs hasta la versión 2.2.3, que permite a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7136

JetSearch <= 3.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-search

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetSearch, que afecta a las versiones hasta la 3.5.2. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7144

JetElements <= 2.6.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-elements

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetElements, que afecta a las versiones hasta la 2.6.20. Esta vulner…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-7145

JetElements <= 2.6.20 - Authenticated (Contributor+) Arbitrary Local File Inclusion

jet-elements

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetElements, que afecta a las versiones hasta la 2.6.20. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad