Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37550

Template Kit – Export <= 1.0.21 - Authenticated (Administrator+) Stored Cross-Site Scripting

template-kit-export

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Template Kit – Export en versiones hasta la 1.0.21. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37548

Meks Easy Ads Widget <= 2.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

meks-easy-ads-widget

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Easy Ads Widget, afectando a versiones hasta la 2.0.8. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37543

Ultimate Auction <= 4.2.5 - Cross-Site Request Forgery

ultimate-auction

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Auction en versiones hasta la 4.2.5. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37540

Leaky Paywall <= 4.21.2 - Cross-Site Request Forgery

leaky-paywall

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Leaky Paywall, afectando a las versiones hasta la 4.21.2. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37538

Link To Bible <= 2.5.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

link-to-bible

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Link To Bible' en versiones hasta la 2.5.9. Esta falla permite a ad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37539

WP To Do <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-todo

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP To Do, que afecta a las versiones hasta la 1.3.0. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-37544

Get Better Reviews for WooCommerce <= 4.0.6 - Missing Authorization

more-better-reviews-for-woocommerce

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Get Better Reviews for WooCommerce' en versiones hasta la 4.0.6. E…

MEDIUM CVSS 4.3
THEME CVE-2024-37505

Business One Page <= 1.2.9 - Missing Authorization to Notice Dismissal

business-one-page

Publicado: 05/07/2024

La vulnerabilidad identificada en el tema 'Business One Page' permite la eliminación de notificaciones sin la autorización adecuada. Esta falla, catalogad…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37516

Featured Image from URL <= 4.8.2 - Missing Authorization

featured-image-from-url

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Featured Image from URL' en versiones hasta la 4.8.2. Esta falla puede permitir a un a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37517

Spectra <= 2.13.7 - Missing Authorization via generate_ai_content

ultimate-addons-for-gutenberg

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ultimate Addons for Gutenberg (Spectra) que afecta a las versiones hasta la 2.13.7. Est…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37503

Lawyer Landing Page <= 1.2.4 - Cross-Site Request Forgery to Notice Dismissal

lawyer-landing-page

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema 'Lawyer Landing Page' en versiones hasta la 1.2.4. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37511

Swift Performance Lite <= 2.3.6.20 - Cross-Site Request Forgery

swift-performance-lite

Publicado: 05/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Swift Performance Lite, que afecta a las versiones hasta la 2…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad