Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2024-8703

Z-Downloads <= 1.11.5 - Unauthenticated Stored Cross-Site Scripting

z-downloads

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Z-Downloads, afectando a las versiones hasta la 1.11.5. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7382

Linkify Text <= 1.9.1 - Unauthenticated Full Path Disclosure

linkify-text

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Linkify Text, que afecta a versiones anteriores a la 1.9…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7414

PDF Builder for WPForms <= 1.2.116 - Unauthenticated Full Path Disclosure

pdf-builder-for-wpforms

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin PDF Builder for WPForms, que afecta a las versiones ante…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7413

Obfuscate Email <= 3.8.1 - Unauthenticated Full Path Disclosure

obfuscate-email

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Obfuscate Email, que afecta a las versiones anteriores a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7416

Reveal Template <= 3.7 - Unauthenticated Full Path Disclosure

reveal-template

Publicado: 08/08/2024

La vulnerabilidad identificada en el plugin Reveal Template, con versiones hasta la 3.7, permite una divulgación completa de la ruta sin necesidad de aute…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7410

My Custom CSS PHP & ADS <= 3.3 - Unauthenticated Full Path Disclosure

my-custom-css

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin My Custom CSS PHP & ADS, que afecta a versiones anteriores a la 3.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4360

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via title_tag

bdthemes-element-pack-lite

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.7…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7132

Page Builder Gutenberg Blocks – CoBlocks <= 3.1.12 - Authenticated (Editor+) Stored Cross-Site Scripting

coblocks

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CoBlocks, que afecta a las versiones hasta la 3.1.12. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6562

affiliate-toolkit <= 3.5.5 - Unauthenticated Full Path Dislcosure

affiliate-toolkit-starter

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin Affiliate Toolkit, que afecta a versiones hasta la 3.5.5. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7412

No Update Nag <= 1.4.12 - Unauthenticated Full Path Disclosure

no-update-nag

Publicado: 08/08/2024

La vulnerabilidad CVE-2024-7412 afecta al plugin No Update Nag en versiones anteriores a la 1.4.13, permitiendo la divulgación no autenticada de rutas com…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-4359

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Arbitrary File Read

bdthemes-element-pack-lite

Publicado: 08/08/2024

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'Element Pack Elementor Addons' hasta la versión 5.7.2. Esta falla pe…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-7355

Organization chart <= 1.5.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting via title_input and node_description Parameters

organization-chart

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Organization Chart, afectando a versiones hasta la 1.5.0. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad