Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-5204

Swiss Toolkit For WP <= 1.0.7 - Authenticated (Contributor+) Authentication Bypass

swiss-toolkit-for-wp

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Swiss Toolkit For WP' que permite eludir la autenticación para usuarios con rol de contribuyen…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-5150

Login with phone number <= 1.7.26 - Authentication Bypass due to Missing Empty Value Check

login-with-phone-number

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Login with Phone Number' que permite eludir la autenticación debido a una falta de verificació…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-4611

AppPresser <= 4.3.2 - Improper Missing Encryption Exception Handling to Authentication Bypass

apppresser

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin AppPresser, que permite eludir la autenticación debido a un manejo inadecuado de excepciones de…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4419

Fetch JFT <= 1.8.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

fetch-jft

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Fetch JFT en versiones hasta la 1.8.3. Este fallo puede s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5086

Essential Addons for Elementor PRO – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.8.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Member Carousel Widget

essential-addons-elementor

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Essential Addons for Elementor PRO, que afecta a versiones hasta la 5.8.14. Esta…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-3412

WP STAGING WordPress Backup Plugin – Migration Backup Restore <= 3.4.3 - Authenticated (Admin+) Arbitrary File Upload

wp-staging

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP STAGING para WordPress, que permite la carga arbitraria de archivos por usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5039

HUSKY – Products Filter Professional for WooCommerce <= 1.3.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woocommerce-products-filter

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HUSKY – Products Filter Professional para WooCommerce, que afecta a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5172

Expert Invoice <= 1.0.2 - Authenticated (Admin+) Stored Cross-Site Scripting

expert-invoice

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Expert Invoice hasta la versión 1.0.2, que puede ser explotada por a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3276

Lightbox & Modal Popup WordPress Plugin – FooBox (Free and Premium) <= 2.7.27 - Authenticated (Admin+) Stored Cross-Site Scripting

foobox-image-lightbox

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooBox para WordPress, que afecta a las versiones hasta 2.7.27. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3276

Lightbox & Modal Popup WordPress Plugin – FooBox (Free and Premium) <= 2.7.27 - Authenticated (Admin+) Stored Cross-Site Scripting

foobox-image-lightbox-premium

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooBox para WordPress, afectando a versiones hasta la 2.7.27. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34443

Slider Revolution <= 6.7.10 - Authenticated (Author+) Stored Cross-Site Scripting

revslider

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Revolution hasta la versión 6.7.10. Este fallo permite la eje…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-34444

Slider Revolution <= 6.6.20 - Missing Authorization

revslider

Publicado: 28/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Slider Revolution, afectando a versiones hasta la 6.6.20. Esta falla puede permitir a u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad