Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43227

BetterDocs <= 3.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

betterdocs

Publicado: 09/08/2024

La vulnerabilidad identificada en el plugin BetterDocs (versiones hasta 3.5.8) permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43233

BSK Forms Blacklist <= 3.8 - Reflected Cross-Site Scripting

bsk-gravityforms-blacklist

Publicado: 09/08/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Forms Blacklist, que afecta a versiones anteriores a la 3.8.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43217

Kodex Posts likes <= 2.5.0 - Reflected Cross-Site Scripting

kodex-posts-likes

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kodex Posts Likes, que afecta a versiones anteriores a la 2.5.0. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-43231

Tutor LMS <= 2.7.3 - Authenticated (Instructor+) Stored Cross-Site Scripting

tutor

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.3. Est…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43221

JetGridBuilder <= 1.1.2 - Authenticated (Contributor+) Local File Inclusion

jetgridbuilder

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin JetGridBuilder, que afecta a las versiones hasta la 1.1.2. Esta …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43232

Timeline and History slider <= 2.3 - Authenticated (Contributor+) Local File Inclusion

timeline-and-history-slider

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Timeline and History slider' en versiones hasta la 2.3. Esta vu…

HIGH CVSS 7.2
PLUGIN authbypass CVE-2024-43236

Easy PayPal Buy Now Button <= 1.9 - Unauthenticated Open Redirect

wp-ecommerce-paypal

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Easy PayPal Buy Now Button, que permite redirecciones abiertas no autenticadas. Esta falla podr…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43207

Unite Gallery Lite <= 1.7.62 - Authenticated (Contributor+) SQL Injection

unite-gallery-lite

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Unite Gallery Lite, que afecta a las versiones hasta la 1.7.62. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-43230

Shared Files <= 1.7.28 - Unauthenticated Sensitive Information Exposure

shared-files

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Shared Files, que afecta a las versiones hasta la 1.7.28. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-43219

Persian WooCommerce <= 7.1.6 - Missing Authorization

persian-woocommerce

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin Persian WooCommerce hasta la versión 7.1.6. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43226

WP Dashboard Notes <= 1.0.11 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-dashboard-notes

Publicado: 09/08/2024

La vulnerabilidad identificada en el plugin WP Dashboard Notes afecta a las versiones hasta 1.0.11, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43220

Form Maker by 10Web <= 1.15.26 - Reflected Cross-Site Scripting

form-maker

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, afectando a versiones hasta la 1.15.26. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad