Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-39666

WooCommerce <= 9.1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woocommerce

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce, que afecta a las versiones hasta la 9.1.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43306

WP-Lister Lite for eBay <= 3.6.0 - Reflected Cross-Site Scripting

wp-lister-for-ebay

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for eBay, que afecta a las versiones hasta la 3.6.0. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43284

WP Travel Gutenberg Blocks <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-travel-blocks

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Travel Gutenberg Blocks, que afecta a las versiones hasta la 3.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43309

WP Telegram Widget and Join Link <= 2.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

wptelegram-widget

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Telegram Widget y Join Link, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-43322

Zephyr Project Manager <= 3.3.100 - Authenticated (Subscriber+) Insecure Direct Object Reference

zephyr-project-manager

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Zephyr Project Manager, afectando a versiones hasta la 3.3.100. Esta vulnerabilidad permit…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-43328

EmbedPress <= 4.0.9 - Unauthenticated Local File Inclusion

embedpress

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin EmbedPress, afectando a versiones anteriores a …

HIGH CVSS 7.2
PLUGIN CVE-2024-43345

Landing Page Builder <= 1.5.2.0 - Authenticated (Editor+) Local File Inlcusion

page-builder-add

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales en el plugin Landing Page Builder hasta la versión 1.5.2.0. Esta falla permite a us…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43281

Void Elementor Post Grid Addon for Elementor Page builder <= 2.3 - Authenticated (Contributor+) Local File Inclusion

void-elementor-post-grid-addon-for-elementor-page-builder

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Void Elementor Post Grid Addon for Elementor Page Builder' en v…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2024-43280

Salon booking system <= 10.8.1 - Unauthenticated Open Redirect

salon-booking-system

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin 'Salon Booking System' en versiones hasta la 10.8.1. Esta falla p…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-43354

myCred <= 2.7.2 - Unauthenticated PHP Object Injection

mycred

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad grave en el plugin myCred, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43353

myCred <= 2.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mycred

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, afectando a versiones hasta la 2.7.2. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-43311

Login As Users <= 1.4.2 - Authentication Bypass

login-as-users

Publicado: 16/08/2024

Se ha detectado una vulnerabilidad crítica en el plugin 'Login As Users' en versiones hasta la 1.4.2, que permite eludir la autenticación. Esta falla tien…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad