Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6688

Oxygen Builder <= 4.8.3 - Missing Authorization to Authenticated (Subscriber+) Stylesheet Update

oxygenbuilder

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad en el plugin Oxygen Builder que permite la actualización de estilos sin la autorización adecuada para usuarios auten…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7304

Ninja Tables – Easiest Data Table Builder <= 5.0.12 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

ninja-tables

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Tables, que afecta a las versiones hasta la 5.0.12. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6804

Jeg Elementor Kit <= 2.6.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File

jeg-elementor-kit

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Elementor Kit, que afecta a las versiones hasta la 2.6.7. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8046

Logo Showcase Ultimate – Logo Carousel, Logo Slider & Logo Grid <= 1.4.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

logo-showcase-ultimate

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Showcase Ultimate, que afecta a las versiones hasta la 1.4.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7791

140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Grid Widget

xpro-elementor-addons

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xpro Addons para Elementor, que afecta a las versiones hasta la 1.4.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43925

Envira Photo Gallery <= 1.8.14 - Missing Authorization

envira-gallery-lite

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Envira Photo Gallery, afectando a las versiones hasta la 1.8.14. Esta falla podría perm…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-43922

NitroPack <= 1.16.7 - Unauthenticated Arbitrary Shortcode Execution

nitropack

Publicado: 26/08/2024

La vulnerabilidad en NitroPack permite la ejecución arbitraria de shortcodes sin autenticación, lo que representa un riesgo significativo para la segurida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43932

The Plus Addons for Elementor Page Builder Lite <= 5.6.2 - Missing Authorization

the-plus-addons-for-elementor-page-builder

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones hasta la 5.6.2, relacionada con la falta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43927

Email Address Encoder <= 1.0.23 - Cross-Site Request Forgery via eae_clear_caches()

email-address-encoder

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Email Address Encoder en versiones hasta la 1.0.23. Esta fall…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43945

LatePoint <= 4.9.91 - Cross-Site Request Forgery

latepoint

Publicado: 26/08/2024

LatePoint, un plugin para WordPress, presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 4.9.91. Esta falla puede …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43961

azurecurve Toggle Show/Hide <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

azurecurve-toggle-showhide

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin azurecurve Toggle Show/Hide, que afecta a las versiones hasta la 2.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43926

Beaver Builder <= 2.8.3.2 - Reflected Cross-Site Scripting

beaver-builder-lite-version

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder hasta la versión 2.8.3.2. Este fallo podría permitir …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad