Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6545

Admin Trim Interface <= 3.5.1 - Unauthenticated Full Path Disclosure

admin-trim-interface

Publicado: 26/07/2024

Se ha detectado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin Admin Trim Interface, afectando a versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6634

Master Currency WP <= 1.1.61 - Authenticated (Contributor+) Stored Cross-Site Scripting via Currency Converter Form Shortcode

mastercurrency-wp

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Currency WP, que afecta a versiones anteriores a la 1.1.61. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-6566

Aramex Shipping WooCommerce <= 1.1.21 - Unauthenticated Full Path Disclosure

aramex-shipping-woocommerce

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Aramex Shipping para WooCommerce, afectando a versiones …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6549

Admin Post Navigation <= 2.1 - Unauthenticated Full Path Disclosure

admin-post-navigation

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo 'Full Path Disclosure' en el plugin Admin Post Navigation en versiones hasta la 2.1, que permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6573

Intelligence <= 1.4.0 - Unauthenticated Full Path Disclosure

intelligence

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Intelligence, que afecta a versiones anteriores a la 1.4…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6569

Campaign Monitor for WordPress <= 2.8.15 - Unauthenticated Full Path Disclosure

forms-for-campaign-monitor

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin 'Campaign Monitor for WordPress' hasta la versión 2.8.15. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6458

WooCommerce Product Table Lite <= 3.5.1 - Missing Authorization to (Subscriber+) Stored Cross-Site Scripting

wc-product-table-lite

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Product Table Lite, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5614

Piotnet Addons For Elementor <= 2.4.29 - Unauthenticated Sensitive Information Exposure

piotnet-addons-for-elementor

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Piotnet Addons For Elementor, afectando a las versiones hasta la 2.4.29…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6627

Happy Addons for Elementor <= 3.11.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via PDF View Widget

happy-elementor-addons

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6897

aThemes Starter Sites <= 1.0.53 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

athemes-starter-sites

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aThemes Starter Sites, que afecta a las versiones hasta la 1.0.53. E…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-6703

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Welcome Screen Fields

fluentform

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Plugin by Fluent Forms' en versiones hasta 5.1.19. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6521

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

fluentform

Publicado: 26/07/2024

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Plugin by Fluent Forms' en versiones hasta la 5.1.19. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad