Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43210

LA-Studio Element Kit for Elementor <= 1.3.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, afectando a las versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43216

Filr – Secure document library <= 1.2.4 - Authenticated (Editor+) Stored Cross-Site Scripting

filr-protection

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Filr – Secure document library, afectando a versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43213

WC Marketplace <= 4.1.17 - Reflected Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Marketplace, afectando a versiones hasta la 4.1.17. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43218

Mediavine Control Panel <= 2.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

mediavine-control-panel

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mediavine Control Panel, que afecta a las versiones hasta la 2.10.4.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43212

WpTravelly <= 1.7.7 - Missing Authorization

tour-booking-manager

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WpTravelly hasta la versión 1.7.7, que puede permitir accesos no autorizados. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43208

Send Emails with Mandrill <= 1.4.1 - Missing Authorization

send-emails-with-mandrill

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Send Emails with Mandrill' en versiones hasta la 1.4.1. Esta falla podría permitir acc…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-3673

Web Directory Free <= 1.7.2 - Unauthenticated Local File Inclusion

web-directory-free

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Web Directory Free, afectando a versiones hasta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43215

Social Slider Feed <= 2.2.2 - Missing Authorization

instagram-slider-widget

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Social Slider Feed, afectando a versiones hasta la 2.2.2. Esta vulnerabilidad, cataloga…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43209

Bitly's WordPress Plugin <= 2.7.2 - Missing Authorization

wp-bitly

Publicado: 09/08/2024

El plugin de WordPress Bitly, en versiones hasta la 2.7.2, presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43225

Enter Addons <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

enteraddons

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enter Addons, que afecta a las versiones hasta la 2.1.9. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43211

MailChimp Subscribe Forms <= 4.0.9.7 - Authenticated (Editor+) Stored Cross-Site Scripting

mailchimp-subscribe-sm

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailChimp Subscribe Forms, afectando a las versiones hasta la 4.0.9.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43224

YaMaps for WordPress <= 0.6.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

yamaps

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YaMaps para WordPress, que afecta a las versiones hasta la 0.6.28. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad