Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-4620

ARForms Form Builder <= 6.5 - Unauthenticated Arbitrary File Upload

arforms

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARForms Form Builder, que permite la carga arbitraria de archivos sin autenticación. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4621

ARforms <= 6.5 - Authenticated (Admin+) Stored Cross-Site Scripting

arforms

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ARforms en versiones hasta la 6.5. Esta vulnerabilidad pe…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2024-4442

Salon booking system <= 9.9 - Unauthenticated Arbitrary File Deletion

salon-booking-system

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Salon Booking System' que permite la eliminación arbitraria de archivos sin autenticación. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-34804

Tagembed <= 5.8 - Missing Authorization

tagembed-widget

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tagembed, que afecta a las versiones hasta la 5.8. Esta falla puede permitir a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34770

Popup Maker – Responsive popup, Exit Intent Pop up, Email Optins, Autoresponder & More <= 1.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

popup-maker-wp

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, afectando a las versiones hasta la 1.3.6. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4709

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluentform

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form by Fluent Forms, que afecta a las versiones hasta la 5.…

HIGH CVSS 7.5
PLUGIN CVE-2024-4733

ShiftController Employee Shift Scheduling <= 4.9.57 - Authenticated (Contributor+) PHP Object Injection

shiftcontroller

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ShiftController, que permite la inyección de objetos PHP para usuarios autenticados con rol de …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3609

ReviewX – Multi-criteria Rating & Reviews for WooCommerce <= 1.6.27 - Missing Authorization

reviewx

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin ReviewX para WooCommerce, que afecta a las versiones hasta la 1.6.27. Esta vulnerabilidad p…

MEDIUM CVSS 5.0
PLUGIN CVE-2024-2619

Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Author+) HTML Injection

header-footer-elementor

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de inyección de HTML autenticada en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4204

Bulk Posts Editing For WordPress <= 4.2.3 - Cross-Site Request Forgery

ithemeland-bulk-posts-editing-lite

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Bulk Posts Editing' para WordPress, que afecta a versiones h…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-3551

Penci Soledad Data Migrator <= 1.3.0 - Unauthenticated Local File Inclusion

penci-data-migrator

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Penci Soledad Data Migrator, que permite la inclusión local de archivos sin autenticación. Esta…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-4789

Cost Calculator Builder Pro <= 3.1.72 - Authenticated (Subscriber+) Server-Side Request Forgery

cost-calculator-builder-pro

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Cost Calculator Builder Pro, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad