Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.3
PLUGIN CVE-2024-39635

Youzify <= 1.2.6 - Missing Authorization

youzify

Publicado: 24/07/2024

La vulnerabilidad identificada en el plugin Youzify, con versiones hasta la 1.2.6, se relaciona con la falta de autorización adecuada. Esta debilidad podr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39628

Ninja Forms <= 3.8.6 - Cross-Site Request Forgery

ninja-forms

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.6. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-39631

Contest Gallery <= 23.1.2 - Unauthenticated Stored Cross-Site Scripting

contest-gallery

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones anteriores a la 23.1.3. …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-39633

PowerPack for Beaver Builder <= 2.33.0 - Authenticated (Contributor+) Privilege Escalation

bbpowerpack

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin PowerPack para Beaver Builder, afectando a versiones hasta la 2.33.0. Esta v…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-39634

PowerPack Pro for Elementor <= 2.10.14 - Authenticated (Contributor+) Privilege Escalation

powerpack-elements

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin PowerPack Pro para Elementor, que afecta a las versiones hasta la 2.10.14. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5744

WP eMember <= 10.6.6 - Reflected Cross-Site Scripting via $_SERVER['REQUEST_URI']

wp-emember

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eMember, que afecta a las versiones hasta la 10.6.6. Esta vulnera…

HIGH CVSS 7.3
PLUGIN CVE-2024-6750

Social Auto Poster <= 5.3.14 - Missing Authorization via Multiple Functions

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Social Auto Poster, que afecta a las versiones hasta la 5.3.14. Esta vulnerabilidad pe…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6756

Social Auto Poster <= 5.3.14 - Authenticated (Contributor+) Arbitrary File Upload

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Auto Poster, que permite la carga arbitraria de archivos por usuarios autenticados con r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6752

Social Auto Poster <= 5.3.14 - Authenticated (Subscriber+) Stored Cross-Site Scripting

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Auto Poster, afectando a versiones hasta la 5.3.14. Esta fall…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-6754

Social Auto Poster <= 5.3.14 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Meta Update via wpw_auto_poster_update_tweet_template

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad en el plugin Social Auto Poster, que permite a usuarios autenticados con rol de suscriptor o superior actualizar met…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6753

Social Auto Poster <= 5.3.14 - Unauthenticated Stored Cross-Site Scripting

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Auto Poster hasta la versión 5.3.14. Esta falla permite a ata…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-6755

Social Auto Poster <= 5.3.14 - Missing Authorization to Unauthenticated Arbitrary Post Deletion

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Social Auto Poster, que permite la eliminación arbitraria de publicaciones s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad