Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44062

Custom Field Template <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-field-template

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Custom Field Template, afectando a versiones hasta la 2.6.5. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-44064

Like Button Rating <= 2.6.53 - Cross-Site Request Forgery

likebtn-like-button

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Like Button Rating, afectando a versiones anteriores a la 2.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-44061

EU/UK VAT Manager for WooCommerce <= 2.12.14 - Reflected Cross-Site Scripting

eu-vat-for-woocommerce

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.14. E…

HIGH CVSS 8.8
THEME CVE-2024-2694

Betheme <= 27.5.6 - Authenticated (Contributor+) PHP Object Injection

betheme

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad crítica en el tema Betheme, que afecta a las versiones hasta la 27.5.6. Esta vulnerabilidad permite la inyección de …

MEDIUM CVSS 6.4
THEME xss CVE-2024-43995

Posterity <= 3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

posterity

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Posterity, afectando a versiones hasta la 3.8. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
THEME xss CVE-2024-44056

Mantra <= 3.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mantra

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Mantra, afectando a versiones hasta la 3.3.2. Esta falla permite a usu…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2024-43989

Justified Image Grid <= 4.6.1 - Unauthenticated Server-Side Request Forgery

justified-image-grid

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Justified Image Grid en versiones hasta la 4.6.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44059

Custom Query Blocks <= 5.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-type-archive-mapping

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Query Blocks en versiones hasta la 5.3.1. Esta vulnerabilidad…

HIGH CVSS 7.2
PLUGIN CVE-2022-2440

Theme Editor <= 2.8 - Authenticated (Admin+) PHAR Deserialization

theme-editor

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Theme Editor, que afecta a las versiones anteriores a la 2.9. Esta vulnerabilidad permite la de…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5857

Interactive Contact Form and Multi Step Form Builder with Drag & Drop Editor – Funnelforms Free <= 3.7.3.2 - Missing Authorization to Unauthenticated Arbitrary Media Deletion

funnelforms-free

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Funnelforms Free, que permite la eliminación arbitraria de medios por us…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-7418

The Post Grid <= 7.7.11 - Authenticated (Contributor+) Information Disclosure

the-post-grid

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin The Post Grid, que afecta a las versiones hasta la 7.7.11. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7606

Front End Users <= 3.2.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

front-end-only-users

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Front End Users' en versiones hasta la 3.2.28. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad