Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6823

Media Library Assistant <= 3.18 - Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action

media-library-assistant

Publicado: 12/08/2024

Se ha detectado una vulnerabilidad crítica en el plugin Media Library Assistant, que permite la carga arbitraria de archivos a través de una acción AJAX. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7247

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Gallery and Countdown Widgets

bdthemes-element-pack-lite

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Element Pack Elementor Addons' en versiones hasta la 5.7.2. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7690

DN Popup <= 1.2.2 - Cross-Site Request Forgery to Settings Update

dn-popup

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DN Popup, que afecta a versiones hasta la 1.2.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7692

Flaming Forms <= 1.0.1 - Reflected Cross-Site Scripting

flaming-forms

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flaming Forms, afectando a versiones hasta la 1.0.1. Esta falla perm…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7691

Flaming Forms <= 1.0.1 - Unauthenticated Stored Cross-Site Scripting

flaming-forms

Publicado: 12/08/2024

Flaming Forms, un plugin de WordPress, presenta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a las versiones hasta la 1.0.1. Est…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-7094

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.6 - Unauthenticated PHP Code Injection to Remote Code Execution

js-support-ticket

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la inyección de código PHP no autenticado, lo que podría llevar a la …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43272

Icegram <= 3.1.24 - Missing Authorization

icegram

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram, que afecta a versiones anteriores a la 3.1.25. Esta vulnerabilidad podría perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43273

Icegram Collect – Easy Form, Lead Collection and Subscription plugin <= 1.3.14 - Missing Authorization

icegram-rainmaker

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram Collect, que afecta a las versiones hasta la 1.3.14. Esta falla permite que usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43265

Analytify <= 5.3.1 - Cross-Site Request Forgery to Opt-out

wp-analytify

Publicado: 12/08/2024

La vulnerabilidad identificada en el plugin Analytify (versiones hasta 5.3.1) permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a usu…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43262

Busiprof <= 2.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

busiprof

Publicado: 12/08/2024

La vulnerabilidad identificada en el tema Busiprof, hasta la versión 2.4.8, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 6.1
THEME xss CVE-2024-43244

Houzez <= 3.2.4 - Reflected Cross-Site Scripting

houzez

Publicado: 12/08/2024

La vulnerabilidad identificada en el tema Houzez, hasta la versión 3.2.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43267

Mega Addons For Elementor <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-addons-for-elementor

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mega Addons For Elementor' en versiones anteriores a la 1.9. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad