Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7147

JetBlocks <= 1.3.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-blocks

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin JetBlocks, que afecta a versiones hasta la 1.3.12. Esta v…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-7146

JetTabs <= 2.2.3 - Authenticated (Contributor+) Arbitrary Local File Inclusion

jet-tabs

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetTabs hasta la versión 2.2.3, que permite a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7136

JetSearch <= 3.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-search

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetSearch, que afecta a las versiones hasta la 3.5.2. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7144

JetElements <= 2.6.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

jet-elements

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetElements, que afecta a las versiones hasta la 2.6.20. Esta vulner…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-7145

JetElements <= 2.6.20 - Authenticated (Contributor+) Arbitrary Local File Inclusion

jet-elements

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetElements, que afecta a las versiones hasta la 2.6.20. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6493

NinjaTeam Header Footer Custom Code < 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

header-footer-code

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NinjaTeam Header Footer Custom Code, que afecta a versiones anterior…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6617

NinjaTeam Header Footer Custom Code < 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting via CSS Styles

header-footer-code

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NinjaTeam Header Footer Custom Code, afectando a versiones anteriore…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6665

KBucket: Your Curated Content in WordPress <= 4.1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

kbucket

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KBucket para WordPress, que afecta a las versiones hasta la 4.1.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2022-3399

Cookie Notice & Compliance for GDPR / CCPA <= 2.4.17.1 - Authenticated (Admin+) Stored Cross-Site Scripting

cookie-notice

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Cookie Notice & Compliance for GDPR / CCPA' en versiones…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7630

Relevanssi <= 4.22.2 (Free) and <= 2.25.1 (Premium) - Unauthenticated Information Exposure

relevanssi

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Relevanssi, que afecta a las versiones hasta 4.22.2 (Free) …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7630

Relevanssi <= 4.22.2 (Free) and <= 2.25.1 (Premium) - Unauthenticated Information Exposure

relevanssi-premium

Publicado: 15/08/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Relevanssi, afectando a las versiones hasta 4.22.2 (Free) y…

HIGH CVSS 8.1
PLUGIN privesc CVE-2024-7624

Zephyr Project Manager <= 3.3.101 - Authenticated (Subscriber+) Limited Privilege Escalation

zephyr-project-manager

Publicado: 14/08/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Zephyr Project Manager, que afecta a versiones hasta la 3.3.101. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad