Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37216

Sketchfab Embed <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sketchfab-oembed

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sketchfab Embed, afectando a versiones anteriores a la 1.5. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37218

Page Builder Sandwich – Front-End Page Builder <= 5.1.0 - Missing Authorization

page-builder-sandwich

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Page Builder Sandwich, que afecta a las versiones anteriores a la 5.1.0. Esta falla pod…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-37224

SP Project & Document Manager <= 4.71 - Authenticated (Subscriber+) Directory Traversal

sp-client-document-manager

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin SP Project & Document Manager, que afecta a las versiones hasta 4.71…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-37232

Hercules Core <= 6.5 - Missing Authorization to Settings Update

hercules-core

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Hercules Core, que afecta a versiones hasta la 6.5. Esta falla permite la actualización…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37240

Falang multilanguage <= 1.3.51 - Cross-Site Request Forgery

falang

Publicado: 21/06/2024

La vulnerabilidad identificada en el plugin Falang multilanguage permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF) en versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5811

Simple Video Directory <= 1.4.3 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-media-directory

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Simple Video Directory, que afecta a versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2430

Website Content in Page or Post <= 2024.03.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

show-website-content-in-wordpress-page-or-post

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Website Content in Page or Post' para versiones anteriores a la 202…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5626

Inline Related Posts <= 3.6.0 - Reflected Cross-Site Scripting

intelly-related-posts

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Inline Related Posts, que afecta a las versiones hasta la 3.6.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0974

Social Media Widget <= 4.0.8 - Authenticated (Admin+) Stored Cross-Site Scripting

social-media-widget

Publicado: 21/06/2024

La vulnerabilidad identificada en el plugin 'Social Media Widget' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37220

Optinly <= 1.0.18 - Missing Authorization

optinly

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Optinly, que afecta a las versiones hasta la 1.0.18. Esta falla permite que usuarios no…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6024

ContentLock <= 1.0.3 - Cross-Site Request Forgery to Group/Email Deletion

contentlock

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ContentLock, que afecta a las versiones hasta la 1.0.3. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6023

ContentLock <= 1.0.3 - Cross-Site Request Forgery to Email Adding

contentlock

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ContentLock hasta la versión 1.0.3. Esta falla permite la adi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad