Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43324

Clever Addons for Elementor <= 2.2.0 - Authenticated (Author+) Stored Cross-Site Scripting

cafe-lite

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Addons for Elementor, afectando a versiones hasta la 2.2.0. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43347

Button contact VR <= 4.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

button-contact-vr

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Button Contact VR, que afecta a versiones hasta la 4.7.7. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43336

WP User Manager <= 2.9.10 - Cross-Site Request Forgery

wp-user-manager

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP User Manager hasta la versión 2.9.10. Esta falla podría pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6792

WP ULike 4.7.1 - 4.7.2 - Authenticated (Subscriber+) Stored-Cross-Site Scripting

wp-ulike

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ULike, que afecta a las versiones 4.7.1 y 4.7.2. Este fallo permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43308

Gutentor - Gutenberg Blocks - Page Builder for Gutenberg Editor <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutentor

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutentor para WordPress, afectando a las versiones hasta la 3.3.5. E…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43351

Bravada <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

bravada

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bravada, que afecta a versiones hasta la 1.1.2. Esta vulnerabilidad pe…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43350

Propovoice CRM <= 1.7.8 - Unauthenticated Insecure Direct Object Reference

propovoice

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Propovoice CRM, que afecta a las versiones anteriores a la 1…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43329

Allegiant <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

allegiant

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Allegiant, afectando a versiones anteriores a la 1.2.7. Este fallo per…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2023-7049

Custom Field For WP Job Manager <= 1.2 - Insecure Direct Object Reference to Sensitive Information Exposure via Shortcode

custom-field-for-wp-job-manager

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin 'Custom Field For WP Job Manager' en versiones hasta la 1.2, que permite la exposición de …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7422

Theme My Login <= 7.1.7 - Cross-Site Request Forgery to Settings Update

theme-my-login

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Theme My Login, afectando a la versión 7.1.7 y anteriores. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7301

WordPress File Upload <= 4.24.8 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload

wp-file-upload

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a las versiones hasta la 4.24.8. Esta v…

MEDIUM CVSS 4.2
PLUGIN csrf CVE-2024-7501

Download Plugins and Themes from Dashboard <= 1.8.7 - Cross-Site Request Forgery

download-plugins-dashboard

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Download Plugins and Themes from Dashboard' en versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad