Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4891

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.5.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-34763

Builder for WooCommerce reviews shortcodes – ReviewShort <= 1.01.5 - Missing Authorization

woo-product-reviews-shortcode

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Builder for WooCommerce reviews shortcodes' en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3134

Master Addons for Elementor <= 2.0.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-addons

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons para Elementor, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-34822

weMail <= 1.14.2 - Missing Authorization to Notice Dismissal

wemail

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad en el plugin weMail, que afecta a las versiones hasta la 1.14.2. Esta vulnerabilidad permite la falta de autorizació…

HIGH CVSS 8.8
PLUGIN CVE-2024-3750

Visualizer: Tables and Charts Manager for WordPress <= 3.10.15 - Missing Authorization to Arbitrary SQL Execution

visualizer

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Visualizer: Tables and Charts Manager para WordPress, que permite la ejecución arbitra…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-4318

Tutor LMS <= 2.7.0 - Authenticated (Instructor+) SQL Injection

tutor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.0. Esta vulnerabilidad, que requier…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4635

Menu Icons by ThemeIsle <= 0.13.13 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

menu-icons

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Menu Icons de ThemeIsle, que afecta a versiones anteriores a la 0.13…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2024-4279

Tutor LMS – eLearning and online course solution <= 2.7.0 - Authenticated (Instructor+) Insecure Direct Object Reference to Arbitrary Course Deletion

tutor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Tutor LMS, que permite a usuarios autenticados con rol de instructor eliminar cursos de fo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4478

Happy Addons for Elementor <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Stack Group Widget

happy-elementor-addons

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.10.7. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4546

Custom Post Type Attachment <= 3.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via pdf_attachment Shortcode

custom-post-type-pdf-attachment

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Post Type Attachment' en versiones hasta la 3.4.5. Esta vuln…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-3887

Royal Elementor Addons and Templates <= 1.3.974 - Authenticated (Contributor+) Stored Cross-Site Scripting via Form Builder Widget

royal-elementor-addons

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4391

Happy Addons for Elementor Authenticated (Contributor+) Stored-XSS <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Event Calendar Widget

happy-elementor-addons

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Happy Addons for Elementor, que afecta a las versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad