Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2024-43939

Zynith SEO <= 7.4.9 - Missing Authorization to Unauthenticated Arbitrary Option Deletion

zynith-seo

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Zynith SEO, que permite la eliminación arbitraria de opciones sin necesidad de autenticación. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43933

WPMobile.App <= 11.48 - Reflected Cross-Site Scripting

wpappninja

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPMobile.App, que afecta a las versiones anteriores a la 11.49. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43924

Responsive Lightbox <= 2.4.7 - Missing Authorization

responsive-lightbox

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Responsive Lightbox en versiones hasta la 2.4.7. Esta falla podría permitir a un atacan…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43952

Esotera <= 1.2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

esotera

Publicado: 26/08/2024

La vulnerabilidad identificada en el tema Esotera permite la ejecución de scripts maliciosos a través de un Cross-Site Scripting (XSS) almacenado, afectan…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43962

LWS Affiliation <= 2.3.4 - Missing Authorization

lws-affiliation

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin LWS Affiliation, que afecta a las versiones hasta la 2.3.4. Esta vulnerabilidad, catalo…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43956

Memberpress <= 1.11.34 - Missing Authorization

memberpress

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin MemberPress, que afecta a las versiones anteriores a la 1.11.35. Esta vulnerabilidad, c…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43959

Testimonials <= 3.0.8 - Reflected Cross-Site Scripting

super-testimonial

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Testimonials' en versiones hasta la 3.0.8. Esta falla puede permiti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43946

SKT Blocks – Gutenberg based Page Builder <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-blocks

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Blocks, que afecta a las versiones anteriores a la 1.7. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43937

WP Crowdfunding <= 2.1.10 - Missing Authorization to Authenticated (Subscriber+) to Enable/Disable Addons

wp-crowdfunding

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.10. Esta falla permite a los u…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-43966

WP Testimonial Widget <= 3.1 - Authenticated (Admin+) SQL Injection

wp-testimonial-widget

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WP Testimonial Widget, afectando a versiones anteriores a la 3.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43967

WP Testimonial Widget <= 3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-testimonial-widget

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Testimonial Widget, que afecta a las versiones hasta la 3.1. Este…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43919

YARPP <= 5.30.10 - Missing Authorization

yet-another-related-posts-plugin

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin YARPP (Yet Another Related Posts Plugin) en versiones hasta 5.30.10. Esta falla podría …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad