Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5583

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonials Widget Settings

the-plus-addons-for-elementor-page-builder

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor', afectando a versiones hasta la 5.6.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-7836

Themify Builder <= 7.6.1 - Missing Authorization to Authenticated (Contributor+) Post Duplication

themify-builder

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Themify Builder, que afecta a las versiones hasta la 7.6.1. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6870

Responsive Lightbox & Gallery <= 2.4.7 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload

responsive-lightbox

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Lightbox & Gallery, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7778

Orbit Fox by ThemeIsle <= 2.10.36 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

themeisle-companion

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Orbit Fox by ThemeIsle, que afecta a las versiones hasta la 2.10.36.…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-7848

User Private Files <= 2.1.0 - Insecure Direct Object Reference to Authenticated (Subscriber+) Private File Access

user-private-files

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin User Private Files, que afecta a las versiones hasta la 2.1.0. Esta falla permite a usuari…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-6386

WPML Multilingual CMS <= 4.6.12 - Authenticated (Contributor+) Remote Code Execution via Twig Server-Side Template Injection

sitepress-multilingual-cms

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPML Multilingual CMS que permite la ejecución remota de código a través de una inyección de pl…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-8480

Image Optimizer, Resizer and CDN – Sirv <= 7.2.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary File Upload

sirv

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Sirv, que permite la carga arbitraria de archivos sin la debida autorización para usuarios aute…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-28000

LiteSpeed Cache <= 6.3.0.1 - Unauthenticated Privilege Escalation

litespeed-cache

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin LiteSpeed Cache, que permite la escalación de privilegios no autenticada en versiones hasta la …

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-7854

Woo Inquiry <= 0.1 - Unauthenticated SQL Injection

woo-inquiry

Publicado: 20/08/2024

La vulnerabilidad crítica identificada en el plugin Woo Inquiry permite la inyección SQL no autenticada, afectando a las versiones hasta la 0.1. Esta fall…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7134

LiquidPoll <= 3.3.78 - Unauthenticated Stored Cross-Site Scripting via form_data Parameter

wp-poll

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiquidPoll, afectando a versiones anteriores a la 3.3.78. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN authbypass CVE-2024-5880

Hide My Site <= 2.2 - Unauthenticated Information Exposure

hide-my-site

Publicado: 20/08/2024

El plugin 'Hide My Site' en versiones anteriores o iguales a 2.2 presenta una vulnerabilidad de exposición de información no autenticada. Esta falla podrí…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-6767

WordSurvey <= 3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting via sounding_title Parameter

wordsurvey

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordSurvey hasta la versión 3.2. Esta falla permite a un administrad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad