Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43232

Timeline and History slider <= 2.3 - Authenticated (Contributor+) Local File Inclusion

timeline-and-history-slider

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Timeline and History slider' en versiones hasta la 2.3. Esta vu…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2024-43236

Easy PayPal Buy Now Button <= 1.9 - Unauthenticated Open Redirect

wp-ecommerce-paypal

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Easy PayPal Buy Now Button, que permite redirecciones abiertas no autenticadas. Esta falla podr…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43207

Unite Gallery Lite <= 1.7.62 - Authenticated (Contributor+) SQL Injection

unite-gallery-lite

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Unite Gallery Lite, que afecta a las versiones hasta la 1.7.62. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43230

Shared Files <= 1.7.28 - Unauthenticated Sensitive Information Exposure

shared-files

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Shared Files, que afecta a las versiones hasta la 1.7.28. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-43219

Persian WooCommerce <= 7.1.6 - Missing Authorization

persian-woocommerce

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Persian WooCommerce hasta la versión 7.1.6. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43226

WP Dashboard Notes <= 1.0.11 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-dashboard-notes

Publicado: 09/08/2024

La vulnerabilidad identificada en el plugin WP Dashboard Notes afecta a las versiones hasta 1.0.11, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43220

Form Maker by 10Web <= 1.15.26 - Reflected Cross-Site Scripting

form-maker

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, afectando a versiones hasta la 1.15.26. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43210

LA-Studio Element Kit for Elementor <= 1.3.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, afectando a las versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43216

Filr – Secure document library <= 1.2.4 - Authenticated (Editor+) Stored Cross-Site Scripting

filr-protection

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Filr – Secure document library, afectando a versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43213

WC Marketplace <= 4.1.17 - Reflected Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Marketplace, afectando a versiones hasta la 4.1.17. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43218

Mediavine Control Panel <= 2.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

mediavine-control-panel

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mediavine Control Panel, que afecta a las versiones hasta la 2.10.4.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43212

WpTravelly <= 1.7.7 - Missing Authorization

tour-booking-manager

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WpTravelly hasta la versión 1.7.7, que puede permitir accesos no autorizados. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad