Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43142

Tutor LMS <= 2.7.3 - Missing Authorization

tutor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.3. Esta falla puede permitir a usuar…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-43134

Waitlist Woocommerce ( Back in stock notifier ) <= 2.6 - Missing Authorization

waitlist-woocommerce

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Waitlist Woocommerce, que afecta a las versiones hasta la 2.6. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43120

TypeSquare Webfonts <= 2.0.7 - Missing Authorization via typesquare_admin_init()

xserver-typesquare-webfonts

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin TypeSquare Webfonts, que afecta a las versiones hasta la 2.0.7. Este fallo permite pote…

MEDIUM CVSS 4.8
PLUGIN rce CVE-2024-43128

WooCommerce Product Table Lite <= 3.5.1 - Unauthenticated Arbitrary Shortcode Execution

wc-product-table-lite

Publicado: 07/08/2024

Se ha detectado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce Product Table Lite, afectando a las versiones anteriores a la 3.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43116

Simple Local Avatars <= 2.7.10 - Cross-Site Request Forgery via save_default_avatar_file_id()

simple-local-avatars

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Local Avatars, que afecta a las versiones hasta la 2.7…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43156

Post Grid Master <= 3.4.10 - Reflected Cross-Site Scripting

ajax-filter-posts

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Master hasta la versión 3.4.10. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43164

Blockspare <= 3.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockspare

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blockspare hasta la versión 3.2.0. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43123

Card Elements for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

card-elements-for-elementor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Card Elements for Elementor' en versiones hasta la 1.2.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43161

Depicter Slider <= 3.1.2 - Authenticated (Editor+) Stored Cross-Site Scripting

depicter

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Depicter Slider, que afecta a versiones hasta la 3.1.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43149

CM Tooltip Glossary <= 4.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-tooltipglossary

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Tooltip Glossary, afectando a las versiones hasta la 4.3.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43127

Products, Order & Customers Export for WooCommerce <= 2.0.11 - Reflected Cross-Site Scripting

export-woocommerce

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Products, Order & Customers Export for WooCommerce' en versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43139

Football Pool <= 2.11.9 - Authenticated (Subscriber+) Stored Cross-Site Scripting

football-pool

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool, que afecta a las versiones hasta la 2.11.9. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad