Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.8
PLUGIN CVE-2024-4223

Tutor LMS <= 2.7.0 - Missing Authorization

tutor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.7.1. Esta falla de autorización puede p…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-4351

Tutor LMS Pro <= 2.7.0 - Missing Authorization to Privilege Escalation

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Tutor LMS Pro, que afecta a las versiones anteriores a la 2.7.1. Esta vulner…

HIGH CVSS 7.3
PLUGIN CVE-2024-4222

Tutor LMS Pro <= 2.7.0 - Missing Authorization

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Tutor LMS Pro, que afecta a las versiones hasta la 2.7.0. Esta vulnerabilidad se relac…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-4352

Tutor LMS Pro <= 2.7.0 - Missing Authorization to SQL Injection

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS Pro, que permite la inyección SQL debido a una falta de autorización. Esta falla afec…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4617

Rank Math SEO with AI Best SEO Tools <= 1.0.218 - Authenticated (Contributor+) Stored Cross-Site Scripting

seo-by-rank-math

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a las versiones hasta la 1.0.218. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4288

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.7.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

simply-schedule-appointments

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.7.14. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4385

Envo Extra <= 1.8.16 - Authenticated (Contributor+) Cross-Site Scripting

envo-extra

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo Extra, que afecta a las versiones hasta la 1.8.16. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4634

Elementor Header & Footer Builder <= 1.6.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

header-footer-elementor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta la 1.6.28. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4400

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.26.4 - Authenticated (Contributer+) Stored Cross-Site Scripting

post-and-page-builder

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid' en versiones hasta la 1.26.4. Es…

HIGH CVSS 7.5
PLUGIN CVE-2024-4838

ConvertPlus <= 3.5.26 - Authenticated (Contributor+) PHP Object Injection

convertplug

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlus, que afecta a las versiones hasta la 3.5.26. Esta vulnerabilidad permite la inyecci…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-34761

Advanced Custom Fields Pro <= 6.2.9 - Authenticated (Contributor+) Code Injection

advanced-custom-fields-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced Custom Fields Pro, que permite la inyección de código remoto a través de usuarios aute…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-34762

Advanced Custom Fields Pro <= 6.2.9 - Authenticated (Contributor+) Local File Inclusion

advanced-custom-fields-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Advanced Custom Fields Pro en versiones hasta la 6.2.9, que afec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad