Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
THEME lfi CVE-2024-37268

Striking <= 2.3.4 - Authenticated (Contributor+) Local File Inclusion

striking-r

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Striking, afectando a versiones hasta la 2.3.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
THEME xss CVE-2024-37267

Striking <= 2.3.4 - Reflected Cross-Site Scripting

striking-r

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Striking en versiones hasta 2.3.4. Esta falla permite a un atacante ej…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-37266

Tutor LMS <= 2.7.1 - Authenticated (Admin+) Path Traversal

tutor

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.1. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37269

Masterstudy Elementor Widgets <= 1.2.2 - Missing Authorization

masterstudy-elementor-widgets

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Masterstudy Elementor Widgets, que afecta a las versiones hasta la 1.2.2. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-37270

TrustedLogin Vendor < 1.1.1 - Unauthenticated Information Disclosure

vendor

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin TrustedLogin Vendor, afectando a versiones anteriores a la…

HIGH CVSS 7.2
THEME ssrf CVE-2024-37260

Foxiz <= 2.3.5 - Unauthenticated Server-Side Request Forgery

foxiz

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Foxiz en versiones hasta 2.3.5. Esta falla, catalogada con una…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2795

SEO SIMPLE PACK <= 3.2.1 - Information Exposure

seo-simple-pack

Publicado: 27/06/2024

El plugin SEO Simple Pack en versiones hasta 3.2.1 presenta una vulnerabilidad que permite la exposición de información sensible. Esta falla, catalogada c…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2024-6288

Conversios.io - All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 7.1.0 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conversios.io' para WooCommerce, afectando a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37275

NextScripts <= 4.4.6 - Reflected Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts hasta la versión 4.4.6. Esta falla permite a un atacante…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37249

Advanced Custom Fields PRO < 6.3.2 - Missing Authorization

advanced-custom-fields-pro

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de falta de autorización en el plugin Advanced Custom Fields PRO, afectando a versiones anteriores a 6.3.2. Esta bre…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6054

Auto Featured Image <= 1.2 - Authenticated (Contributor+) Arbitrary File Upload

auto-featured-image

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin Auto Featured Image, que permite la carga arbitraria de archivos por usuarios autenticados con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5289

Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.2.42 - Authenticated (Contributor+) Stored Cross-Site Scripting in Google Maps Widget

kadence-blocks

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Gutenberg Blocks with AI by Kadence WP' en versiones hasta la 3.2.42. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad