Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
THEME xss CVE-2024-4490

Elegant Themes Divi Theme, Extra Theme, Divi Page Builder <= 4.25.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

extra

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo XSS en los temas Divi y Extra de Elegant Themes y en el constructor de páginas Divi, que afecta a versiones …

MEDIUM CVSS 6.4
THEME xss CVE-2024-4490

Elegant Themes Divi Theme, Extra Theme, Divi Page Builder <= 4.25.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

divi

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones del tema Divi y Extra de Elegant Themes, así como en el construc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4490

Elegant Themes Divi Theme, Extra Theme, Divi Page Builder <= 4.25.0 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

divi-builder

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Divi Page Builder de Elegant Themes, que afecta a las versiones hast…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-34821

Contact List – Easy Business Directory, Staff Directory and Address Book Plugin <= 2.9.87 - Missing Authorization to Notice Dismissal

contact-list

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Contact List – Easy Business Directory, Staff Directory and Address Book' en versiones…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-34826

Design for Contact Form 7 Style WordPress Plugin – CF7 WOW Styler <= 1.6.4 - Missing Authorization via Several AJAX Action

cf7-styler

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CF7 WOW Styler para WordPress, que afecta a las versiones hasta la 1.6.4. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-34820

If-So Dynamic Content Personalization <= 1.7.1 - Missing Authorization

if-so

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin If-So Dynamic Content Personalization, que afecta a las versiones anteriores a la 1.7.1…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-34813

MC Woocommerce Wishlist <= 1.7.8 - Missing Authorization

smart-wishlist-for-more-convert

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'MC Woocommerce Wishlist' en versiones hasta la 1.7.8. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-34819

MC Woocommerce Wishlist <= 1.7.2 - Missing Authorization

smart-wishlist-for-more-convert

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'MC Woocommerce Wishlist' en versiones hasta la 1.7.2. Esta falla, catalo…

LOW CVSS 3.5
PLUGIN CVE-2024-34824

SportsPress – Sports Club & League Manager <= 2.7.20 - Missing Authorization to Notice Dismissal

sportspress

Publicado: 09/05/2024

La vulnerabilidad en el plugin SportsPress permite a los usuarios no autorizados desestimar notificaciones, lo que podría comprometer la integridad de la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-34823

Arigato Autoresponder and Newsletter <= 2.7.2.3 - Cross-Site Request Forgery

bft-autoresponder

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Arigato Autoresponder and Newsletter, que afecta a versiones …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-34828

Church Admin <= 4.1.32 - Cross-Site Request Forgery

church-admin

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Church Admin hasta la versión 4.1.32. Esta falla puede permit…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-34817

Integration for Pipedrive and Contact Form 7, WPForms, Elementor, Ninja Forms <= 1.2.0 - Cross-Site Request Forgery

integration-for-contact-form-7-and-pipedrive

Publicado: 09/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Pipedrive and Contact Form 7, WPForms, Eleme…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad