Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.3
PLUGIN csrf CVE-2024-6751

Social Auto Poster <= 5.3.14 - Cross-Site Request Forgery via Multiple Functions

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Social Auto Poster en versiones hasta la 5.3.14. Esta vulnera…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-7027

WooCommerce - PDF Vouchers <= 4.9.3 - Authentication Bypass to Voucher Vendor

woocommerce-pdf-vouchers

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin WooCommerce - PDF Vouchers, que afecta a las versiones hasta la 4.9.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3246

LiteSpeed Cache <= 6.2.0.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

litespeed-cache

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Li…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5861

WP Easy Pay (Free) <= 4.2.3 - Missing Authorization to Unauthenticated Service Disconnection

wp-easy-pay

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin WP Easy Pay (Free) hasta la versión 4.2.3, que permite la desconexión de ser…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-6836

Funnel Builder for WordPress by FunnelKit – Customize WooCommerce Checkout Pages, Create Sales Funnels, Order Bumps & One Click Upsells <= 3.4.6 - Missing Authorization to Authenticated (Contributor+) Settings Update

funnel-builder

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Funnel Builder for WordPress de FunnelKit, que afecta a las version…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6571

Optimize Images ALT Text (alt tag) & names for SEO using AI <= 3.1.1 - Unauthenticated Full Path Disclosure

imageseo

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin 'Optimize Images ALT Text' para WordPress, que afecta a las versiones h…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6553

WP Meteor Website Speed Optimization Addon <= 3.4.3 - Unauthenticated Full Path Disclosure

wp-meteor

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el complemento WP Meteor para optimización de velocidad de sitios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6629

All-in-One Video Gallery <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Shortcode

all-in-one-video-gallery

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-One Video Gallery, que afecta a las versiones hasta la 3.7.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6930

WP Booking Calendar <= 10.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via bookingform Shortcode

booking

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking Calendar, que afecta a las versiones hasta la 10.2.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6896

AMP for WP – Accelerated Mobile Pages <= 1.0.96.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

accelerated-mobile-pages

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP for WP – Accelerated Mobile Pages, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5818

Royal Elementor Addons and Templates <= 1.3.980 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Magazine Grid/Slider Widget

royal-elementor-addons

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6931

The Events Calendar <= 6.6.3 - Unauthenticated Stored Cross-Site Scripting

the-events-calendar

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin The Events Calendar, que afecta a las versiones hasta la 6.6.3. Este fallo permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad