Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5860

Tickera <= 3.5.2.8 - Missing Authorization to Authenticated (Susbcriber+) Ticket Deletion

tickera-event-ticketing-system

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad en el plugin Tickera, que permite la eliminación de entradas por parte de usuarios autenticados con rol de Suscripto…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5533

Divi <= 4.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

divi

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Divi, que afecta a las versiones hasta la 4.25.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35765

Greenshift – animation and page builder blocks <= 8.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, que afecta a las versiones hasta la 8.9.3. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5541

Ibtana - WordPress Website Builder <= 1.2.3.3 - Unauthenticated reCAPTCHA Settings Update

ibtana-visual-editor

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Ibtana - WordPress Website Builder, que afecta a versiones hasta la 1.2…

HIGH CVSS 7.4
PLUGIN CVE-2023-5527

Business Directory Plugin <= 6.4.3 - Authenticated (Author+) CSV Injection

business-directory-plugin

Publicado: 17/06/2024

El plugin Business Directory Plugin hasta la versión 6.4.3 presenta una vulnerabilidad de inyección CSV que puede ser explotada por usuarios autenticados …

MEDIUM CVSS 6.4
THEME xss CVE-2024-35758

Interface <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

interface

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Interface, que afecta a las versiones hasta la 3.1.0. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35759

WP Job Portal <= 2.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-job-portal

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Portal hasta la versión 2.1.3, que permite la ejecución de sc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35760

WP Job Portal <= 2.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-job-portal

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Portal, que afecta a las versiones hasta la 2.1.3. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35762

Serious Slider <= 1.2.4 - Authenticated (Editor+) Stored Cross-Site Scripting

cryout-serious-slider

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Serious Slider hasta la versión 1.2.4. Esta vulnerabilida…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35763

Excellent <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

excellent

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Excellent en versiones hasta 1.2.9. Esta falla permite a usuarios aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35764

Church Admin <= 4.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

church-admin

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, afectando a las versiones hasta la 4.4.4. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4375

Master Slider – Responsive Touch Slider <= 3.9.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via ms_layer Shortcode

master-slider

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, que afecta a las versiones hasta la 3.9.10. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad