Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38771

Atarim <= 4.0 - Missing Authorization

atarim-visual-collaboration

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Atarim, que afecta a las versiones hasta la 4.0. Esta falla puede permitir a usuarios n…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38774

Security Optimizer – The All-In-One Protection Plugin <= 1.5.0 - Missing Authorization via hide_notice()

sg-security

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Security Optimizer, que afecta a las versiones hasta la 1.5.0. Esta falla permite que u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38778

WP Fast Total Search <= 1.69.234 - Cross-Site Request Forgery

fulltext-search

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fast Total Search, que afecta a las versiones hasta la 1.6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38784

Livemesh Addons for Beaver Builder <= 3.6.1 - Authenticated (Editor+) Stored Cross-Site Scripting

addons-for-beaver-builder

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Livemesh Addons for Beaver Builder en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38785

Gutenverse <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenverse

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Gutenverse, afectando a versiones hasta la 1.9.2. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38782

Leaflet Maps Marker <= 3.12.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

leaflet-maps-marker

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaflet Maps Marker en versiones anteriores a la 3.12.10. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38781

CopySafe Web Protection <= 3.15 - Reflected Cross-Site Scripting

wp-copysafe-web

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin CopySafe Web Protection, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38776

WP GoToWebinar <= 15.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-gotowebinar

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-38772

JetWidgets for Elementor and WooCommerce <= 1.1.7 - Authenticated (Contributor+) Limited Local File Inclusion

jetwoo-widgets-for-elementor

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin JetWidgets for Elementor and WooCommerce, que permite la inclusión local de archivos de forma l…

HIGH CVSS 7.2
PLUGIN CVE-2024-38775

CTX Feed <= 6.5.6 - Authenticated (Shop Manager+) Arbitrary Options Update

webappick-product-feed-for-woocommerce

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'CTX Feed' para WooCommerce, que permite a usuarios autenticados con rol de 'Shop Manager' actu…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-38773

FormLift for Infusionsoft Web Forms <= 7.5.17 - Unauthenticated SQL Injection

formlift

Publicado: 19/07/2024

La vulnerabilidad crítica en el plugin FormLift para Infusionsoft Web Forms permite una inyección SQL no autenticada en versiones hasta la 7.5.17. Esta fa…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-38788

UiPress lite <= 3.4.06 - Authenticated (Administrator+) SQL Injection

uipress-lite

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin UiPress Lite, afectando a versiones anteriores a la 3.4.07. Este fallo permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad