Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-43282

Tutor LMS <= 2.7.2 - Authenticated (Administrator+) SQL Injection

tutor

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.2. Esta vulnerabilidad, clasificada…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43283

Contest Gallery <= 23.1.2 - Unauthenticated Information Exposure

contest-gallery

Publicado: 16/08/2024

La vulnerabilidad identificada en el plugin Contest Gallery, hasta la versión 23.1.2, permite la exposición no autenticada de información. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43319

Flash & HTML5 Video <= 2.5.31 - Authenticated (Subscriber+) Information Exposure

html5-video-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Flash & HTML5 Video en versiones anteriores a la 2.5.32. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-43296

Flash & HTML5 Video <= 2.5.30 - Missing Authorization

html5-video-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Flash & HTML5 Video, que afecta a las versiones anteriores a 2.5.31. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43289

wpForo Forum <= 2.3.4 - Unauthenticated Sensitive Information Exposure

wpforo

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad en el plugin wpForo Forum, que permite la exposición no autenticada de información sensible. Esta vulnerabilidad afe…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-43288

wpForo Forum <= 2.3.4 - Authenticated (Subscriber+) Insecure Direct Object Reference

wpforo

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin wpForo Forum, que afecta a las versiones hasta la 2.3.4. Esta vulnerabilidad permite el ac…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43331

WP SMS <= 6.9.3 - Missing Authorization

wp-sms

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP SMS, afectando a las versiones hasta la 6.9.3. Esta vulnerabilidad podría permitir a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43332

Photo Engine <= 6.4.0 - Missing Authorization

wplr-sync

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Photo Engine, afectando a las versiones anteriores a la 6.4.1. Esta vulnerabilidad, cat…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43349

All Bootstrap Blocks <= 1.3.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-bootstrap-blocks

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All Bootstrap Blocks, que afecta a las versiones hasta la 1.3.19. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43292

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.16 - Authenticated (Author+) Stored Cross-Site Scripting

envo-elementor-for-woocommerce

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Envo's Elementor Templates & Widgets for WooCommerce' en versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43307

Structured Content <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

structured-content

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Structured Content, que afecta a versiones hasta la 1.6.2. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43291

Void Contact Form 7 Widget For Elementor Page Builder <= 2.4.1 - Authenticated (Author+) Stored Cross-Site Scripting

cf7-widget-elementor

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Void Contact Form 7 Widget For Elementor' en versiones anteriores a la 2.4.2. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad