Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43273

Icegram Collect – Easy Form, Lead Collection and Subscription plugin <= 1.3.14 - Missing Authorization

icegram-rainmaker

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram Collect, que afecta a las versiones hasta la 1.3.14. Esta falla permite que usu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43265

Analytify <= 5.3.1 - Cross-Site Request Forgery to Opt-out

wp-analytify

Publicado: 12/08/2024

La vulnerabilidad identificada en el plugin Analytify (versiones hasta 5.3.1) permite ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a usu…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43262

Busiprof <= 2.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

busiprof

Publicado: 12/08/2024

La vulnerabilidad identificada en el tema Busiprof, hasta la versión 2.4.8, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site…

MEDIUM CVSS 6.1
THEME xss CVE-2024-43244

Houzez <= 3.2.4 - Reflected Cross-Site Scripting

houzez

Publicado: 12/08/2024

La vulnerabilidad identificada en el tema Houzez, hasta la versión 3.2.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43267

Mega Addons For Elementor <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-addons-for-elementor

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mega Addons For Elementor' en versiones anteriores a la 1.9. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43238

weMail <= 1.14.5 - Reflected Cross-Site Scripting

wemail

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin weMail, afectando a versiones hasta la 1.14.5. Esta vulnerabilidad p…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-43239

Masteriyo - LMS <= 1.11.4 - Authenticated (Student+) Insecure Direct Object Reference

learning-management-system

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Masteriyo - LMS, que afecta a las versiones hasta la 1.11.4. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43246

WHMpress <= 6.2-revision-5 - Reflected Cross-Site Scripting

whmpress

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WHMpress, que afecta a versiones hasta la 6.2-revision-5. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43247

WHMpress <= 6.2-revision-5 - Missing Authorization to Authenticated (Subscriber+) Settings Update

whmpress

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad en el plugin WHMpress, que permite a usuarios autenticados con rol de suscriptor o superior modificar configuracione…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43258

Store Locator Plus <= 2311.17.01 - Unauthenticated Sensitive Information Exposure

store-locator-le

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Store Locator Plus, que afecta a versiones anteriores a la 2311.1…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-43252

Crew HRM <= 1.1.1 - Unauthenticated PHP Object Injection

hr-management

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Crew HRM, que permite la inyección de objetos PHP no autenticados. Esta falla puede comprometer…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-43261

Compute Links <= 1.2.1 - Unauthenticated Remote File Inclusion

compute-links

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Compute Links, que permite la inclusión remota de archivos sin autenticación. Esta falla afecta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad