Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1717

Admin Notices Manager <= 1.4.0 - Missing Authorization to Authenticated (Subscriber+) User Email Retrieval

admin-notices-manager

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Admin Notices Manager, que afecta a las versiones hasta la 1.4.0. Esta falla permite a us…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35671

MJ Update History <= 1.0.4 - Missing Authorization

mj-update-history

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin MJ Update History, que afecta a versiones hasta la 1.0.4. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3230

Download Attachments <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-attachments

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Attachments, que afecta a versiones hasta la 1.3. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35657

WP-Recall <= 16.26.6 - Cross-Site Request Forgery

wp-recall

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Recall, que afecta a las versiones hasta la 16.26.6. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4697

Cowidgets – Elementor Addons <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via heading_tag Parameter

cowidgets-elementor-addons

Publicado: 03/06/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cowidgets – Elementor Addons, que afecta a las versiones hasta la 1.1.2…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-4997

WPUpper Share Buttons <= 3.43 - Missing Authorization

wpupper-share-buttons

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPUpper Share Buttons, que afecta a las versiones anteriores a la 3.50. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4273

Essential Real Estate <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

essential-real-estate

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Real Estate, que afecta a versiones hasta la 4.4.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-4274

Essential Real Estate <= 4.4.2 - Insecure Direct Object Reference to Arbitrary Attachment Deletion

essential-real-estate

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Essential Real Estate, que permite la eliminación arbit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35655

Brave – Create Popup, Optins, Lead Generation, Survey, Sticky Elements & Interactive Content <= 0.6.9 - Authenticated (Admin+) Stored Cross-Site Scripting

brave-popup-builder

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brave Popup Builder, que afecta a las versiones hasta la 0.6.9. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6335

Tracking Code Manager <= 2.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

tracking-code-manager

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tracking Code Manager, que afecta a versiones hasta la 2.2.0. Esta f…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-35659

KiviCare <= 3.6.6 - Authenticated (Patient+) Insecure Direct Object Reference

kivicare-clinic-management-system

Publicado: 03/06/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin KiviCare para WordPress, que afecta a las versiones hasta la 3.6.6. Esta falla permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4344

Shield Security – Smart Bot Blocking & Intrusion Prevention Security <= 19.1.13 - Cross-Site Request Forgery

wp-simple-firewall

Publicado: 01/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Shield Security – Smart Bot Blocking & Intrusion Prevention, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad