Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38707

EmbedPress <= 4.0.4 - Missing Authorization

embedpress

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin EmbedPress, afectando a la versión 4.0.4 y anteriores. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38714

WP Fast Total Search <= 1.68.232 - Missing Authorization

fulltext-search

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Fast Total Search, que afecta a versiones hasta la 1.68.232. Esta vulnerabilidad pod…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-38702

Product Delivery Date for WooCommerce – Lite <= 2.7.2 - Missing Authorization

product-delivery-date-for-woocommerce-lite

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Product Delivery Date for WooCommerce – Lite' en versiones hasta la 2.7.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38737

ReDi Restaurant Reservation <= 24.0422 - Missing Authorization

redi-restaurant-reservation

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ReDi Restaurant Reservation, que afecta a las versiones hasta la 24.0422. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38745

Wholesale Suite <= 2.1.12 - Missing Authorization

woocommerce-wholesale-prices

Publicado: 11/07/2024

La vulnerabilidad identificada en el plugin Wholesale Suite hasta la versión 2.1.12 se relaciona con una falta de autorización adecuada. Esto puede permit…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-38731

i-amaze <= 1.3.7 - Cross-Site Request Forgery

i-amaze

Publicado: 11/07/2024

La vulnerabilidad identificada en el tema 'i-amaze' permite ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.3.7. Este fallo, cataloga…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-38732

Patricia Blog <= 1.2 - Cross-Site Request Forgery

patricia-blog

Publicado: 11/07/2024

La vulnerabilidad identificada en el tema 'Patricia Blog' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones anteriores a la 1.2. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38750

Advanced post slider <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-post-slider

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Post Slider en versiones anteriores a 3.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38741

Amazing Hover Effects <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

amazing-hover-effects

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazing Hover Effects, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38718

Download Button for Elementor <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-button-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Download Button for Elementor' en versiones anteriores a la 1.2.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38697

Goftino <= 1.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

goftino

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goftino, que afecta a versiones hasta la 1.6. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38711

Link Library <= 7.7.1 - Reflected Cross-Site Scripting

link-library

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library, que afecta a las versiones hasta la 7.7.1. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad