Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.1
THEME authbypass CVE-2024-37928

Jobmonster < 4.7.5 - Unauthenticated Arbitrary File Deletion

noo-jobmonster

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica en el tema Jobmonster, versiones anteriores a 4.7.5, que permite la eliminación arbitraria de archivos sin a…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-37927

Jobmonster <= 4.7.5 - Unauthenticated Privilege Escalation

noo-jobmonster

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el tema Jobmonster, afectando a las versiones hasta la 4.7.5. Esta falla permi…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-37930

SmartMag < 10.1.0 - Unauthenticated Sensitive Information Exposure via Log Files

smartmag-responsive-retina-wordpress-magazine

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad en el tema SmartMag anterior a la versión 10.1.0 que permite la exposición no autenticada de información sensible a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5855

Media Hygiene <= 3.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Deletion

media-hygiene

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad en el plugin Media Hygiene, que permite la eliminación arbitraria de archivos adjuntos por usuarios autenticados con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-5793

Houzez Theme - Functionality <= 3.2.2 - Authenticated (Seller+) SQL Injection

houzez-theme-functionality

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin de funcionalidad del tema Houzez, afectando a versiones hasta la 3.2.2. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-6365

Product Table by WBW <= 2.0.1 - Unauthenticated Remote Code Execution

woo-product-tables

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Table by WBW' en versiones anteriores a la 2.0.2, que permite la ejecución remota de c…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6166

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Time-Based SQL Injection

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.112. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6171

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - IP Address Spoofing to Antispam Bypass

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Unlimited Elements For Elementor, que podría permitir el eludir mecanis…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6170

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'email'

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements For Elementor, que afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4667

Blog, Posts and Category Filter for Elementor <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post and Category Filter Widget

blog-posts-and-category-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Blog, Posts and Category Filter for Elementor' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6169

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'username'

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements For Elementor, que afecta a versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-5441

Modern Events Calendar <= 7.11.0 - Authenticated (Subscriber+) Arbitrary File Upload

modern-events-calendar-lite

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Modern Events Calendar hasta la versión 7.11.0, que permite la carga arbitraria de archivos por…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad