Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35661

Upload Fields for WPForms <= 1.0.2 - Missing Authorization

upload-fields-for-wpforms

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Upload Fields for WPForms' en su versión 1.0.2 y anteriores. Esta debilidad puede perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35667

WP EasyCart <= 5.5.19 - Missing Authorization

wp-easycart

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP EasyCart, que afecta a las versiones hasta la 5.5.19. Esta falla puede permitir a un…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35663

WP Translate <= 5.3.0 - Missing Authorization

wp-translate

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Translate, que afecta a versiones anteriores a la 5.3.0. Esta vulnerabilidad puede s…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-35670

Integrate Google Drive <= 1.3.93 - Missing Authorization

integrate-google-drive

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Integrate Google Drive, afectando a versiones hasta la 1.3.93. Esta falla podría permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35648

Emergency Password Reset <= 8.0 - Cross-Site Request Forgery

emergency-password-reset

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Emergency Password Reset hasta la versión 8.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35652

Event Tickets with Ticket Scanner <= 2.3.1 - Reflected Cross-Site Scripting

event-tickets-with-ticket-scanner

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Tickets with Ticket Scanner' en versiones hasta la 2.3.1. Est…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35654

Responsive <= 5.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Responsive, que afecta a versiones hasta 5.0.3. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35649

Save as PDF Plugin by Pdfcrowd <= 3.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

save-as-pdf-by-pdfcrowd

Publicado: 03/06/2024

El plugin 'Save as PDF by Pdfcrowd' presenta una vulnerabilidad de tipo XSS almacenado, afectando a usuarios autenticados con rol de contribuidor o superi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35653

Visual Composer Website Builder <= 45.8.0 - Authenticated (Editor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, afectando a versiones hasta la 45.8…

MEDIUM CVSS 6.6
PLUGIN CVE-2024-35650

MelaPress Login Security <= 1.3.0 - Authenticated (Admin+) Remote File Inclusion

melapress-login-security

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de inclusión remota de archivos en el plugin MelaPress Login Security, afectando a versiones anteriores a la 1.3.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4899

SEOPress <= 7.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-seopress

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEOPress, que afecta a las versiones hasta la 7.7.2. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN redirect CVE-2024-4900

SEOPress <= 7.7.2 - Authenticated (Contributor+) Open Redirect

wp-seopress

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin SEOPress, que afecta a las versiones hasta la 7.7.2. Esta vulnerabilidad permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad