Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-7607

Front End Users <= 3.2.28 - Authenticated (Contributor+) Time-Based SQL Injection

front-end-only-users

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Front End Users, que afecta a las versiones hasta la 3.2.28. Esta falla permite a usua…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-5987

WP Accessibility Helper <= 0.6.2.8 - Missing Authorization to Authenticated (Subscriber+) Limited Settings Update

wp-accessibility-helper

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad en el plugin WP Accessibility Helper, que permite a usuarios autenticados con rol de suscriptor o superior realizar …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6551

GiveWP <= 3.15.1 - Unauthenticated Full Path Disclosure

give

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad en el plugin GiveWP, que permite la divulgación no autenticada de rutas completas en versiones hasta la 3.15.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7895

Beaver Builder (Lite Version) <= 2.8.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via type Parameter

beaver-builder-lite-version

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión Lite del plugin Beaver Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1056

Funnel Kit Funnel Builder PRO <= 3.4.5 Authenticated(Contributor+) Stored Cross-Site Scripting via allow_iframe_tag_in_post

funnel-builder-pro

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Funnel Kit Funnel Builder PRO, que afecta a las versiones hasta la 3…

MEDIUM CVSS 5.3
THEME CVE-2024-43979

Blockbooster <= 1.0.10 - Missing Authorization

blockbooster

Publicado: 28/08/2024

La vulnerabilidad en el tema Blockbooster hasta la versión 1.0.10 se debe a una falta de autorización, permitiendo potencialmente accesos no autorizados. …

MEDIUM CVSS 5.3
THEME CVE-2024-43980

Fota WP <= 1.4.1 - Missing Authorization via fotawp_install_and_activate_plugins()

fotawp

Publicado: 28/08/2024

La vulnerabilidad identificada en el tema Fota WP, específicamente en la función fotawp_install_and_activate_plugins(), permite la falta de autorización, …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43981

GeoDirectory <= 2.3.70 - Missing Authorization via geodirectory_rated()

geodirectory

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin GeoDirectory, que afecta a las versiones hasta la 2.3.70. Esta falla permite que usuari…

HIGH CVSS 8.8
PLUGIN CVE-2024-43982

Login As Users <= 1.4.3 - Missing Authorization to Privielge Escalation via Account Takeover

login-as-users

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Login As Users' que permite la escalada de privilegios a través de la toma de control de cuent…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43973

GetPaid <= 2.8.11 - Missing Authorization via column_subscription()

invoicing

Publicado: 28/08/2024

La vulnerabilidad identificada en el plugin GetPaid, hasta la versión 2.8.11, permite la falta de autorización en la función column_subscription(). Esta s…

MEDIUM CVSS 5.3
THEME CVE-2024-43974

ReviveNews <= 1.0.2 - Missing Authorization via revivenews_install_and_activate_plugins()

revivenews

Publicado: 28/08/2024

La vulnerabilidad identificada en el tema ReviveNews hasta la versión 1.0.2 permite la falta de autorización en el proceso de instalación y activación de …

HIGH CVSS 8.8
PLUGIN rce CVE-2024-43984

Podlove Podcast Publisher <= 4.1.13 - Cross-Site Request Forgery to Remote Code Execution

podlove-podcasting-plugin-for-wordpress

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Podlove Podcast Publisher, que permite la ejecución remota de código a través de un ataque de f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad