Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-4560

Kognetiks Chatbot for WordPress <= 1.9.9 - Unauthenticated Arbitrary File Upload via chatbot_chatgpt_upload_file_to_assistant Function

chatbot-chatgpt

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Kognetiks Chatbot para WordPress, que permite la carga arbitraria de archivos sin autenticación…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4329

Thim Elementor Kit <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

thim-elementor-kit

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thim Elementor Kit, afectando a versiones hasta la 1.1.9. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4487

Blocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads

blocksy-companion

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocksy Companion, que afecta a las versiones anteriores a la 2.0.46…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-34555

Z-Downloads <= 1.11.3 - Authenticated (Admin+) Arbitrary File Upload

z-downloads

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Z-Downloads, que permite la carga arbitraria de archivos por usuarios autenticados con privileg…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4745

Giveaways and Contests by RafflePress <= 1.12.4 - Missing Authorization

rafflepress

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RafflePress, que afecta a las versiones hasta la 1.12.4. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35168

WP Discourse <= 2.5.1 - Missing Authorization

wp-discourse

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Discourse, que afecta a las versiones hasta la 2.5.1. Esta falla puede permitir acce…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35169

All Bootstrap Blocks <= 1.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-bootstrap-blocks

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All Bootstrap Blocks, que afecta a las versiones hasta la 1.3.15. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35167

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

envo-elementor-for-woocommerce

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afecta a v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35170

Sticky banner <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

sticky-banner

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Banner, que afecta a las versiones hasta la 1.2.0. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35171

Academy LMS <= 1.9.25 - Unauthenticated Sensitive Information Exposure

academy

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad en el plugin Academy LMS que permite la exposición no autenticada de información sensible. Este fallo, catalogado co…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35165

Gutenify <= 1.4.0 - Unauthenticated Sensitive Information Exposure

gutenify

Publicado: 10/05/2024

La vulnerabilidad identificada en el plugin Gutenify, hasta la versión 1.4.0, permite la exposición no autenticada de información sensible. Esta falla, ca…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-35172

ShortPixel Adaptive Images <= 3.8.3 - Authenticated (Admin+) Server-Side Request Forgery

shortpixel-adaptive-images

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de Server-Side Request Forgery (SSRF) en el plugin ShortPixel Adaptive Images, afectando a versiones hasta la 3.8.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad