Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5226

Fuse Social Floating Sidebar <= 5.4.10 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload

fuse-social-floating-sidebar

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fuse Social Floating Sidebar en versiones hasta la 5.4.10. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6824

Premium Addons for Elementor <= 4.10.38 - Missing Authorization to Authenticated (Contributor+) Arbitrary Content Deletion and Arbitrary Title Update

premium-addons-for-elementor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad en el plugin Premium Addons for Elementor, que permite la eliminación arbitraria de contenido y la actualización de …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6927

Viral Signup <= 2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

viral-signup

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Viral Signup, que afecta a las versiones anteriores a la 2.1. Este f…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6926

Viral Signup <= 2.1 - Unauthenticated SQL Injection

viral-signup

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Viral Signup, que afecta a las versiones anteriores a la 2.1. Esta vulnerabili…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-43160

BerqWP <= 1.7.6 - Unauthenticated Arbitrary File Uplaod

searchpro

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin BerqWP, versión 1.7.6, que permite la carga arbitraria de archivos sin autenticación. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43146

AMP for WP <= 1.0.96.1 - Missing Authorization

accelerated-mobile-pages

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin AMP for WP, que afecta a las versiones hasta la 1.0.96.1. Esta vulnerabilidad puede per…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43154

Advanced Cron Manager – debug & control <= 2.5.9 - Missing Authorization

advanced-cron-manager

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Cron Manager, que afecta a las versiones hasta la 2.5.9. Esta vulnerabilidad, …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43119

Aruba HiSpeed Cache <= 2.0.12 - Missing Authorization

aruba-hispeed-cache

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Aruba HiSpeed Cache, afectando a las versiones anteriores a la 2.0.13. Esta falla puede…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43162

Easy Digital Downloads <= 3.2.12 - Missing Authorization

easy-digital-downloads

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Digital Downloads, afectando a las versiones hasta la 3.2.12. Esta vulnerabilidad …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43157

FormCraft <= 1.2.10 - Missing Authorization

formcraft-form-builder

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin FormCraft, que afecta a las versiones hasta la 1.2.10. Esta falla podría permitir accio…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-43118

Hummingbird <= 3.9.1 - Missing Authorization

hummingbird-performance

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Hummingbird, que afecta a las versiones hasta la 3.9.1. Esta falla permite un acceso no…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43117

Hummingbird <= 3.9.1 - Cross-Site Request Forgery

hummingbird-performance

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hummingbird hasta la versión 3.9.1. Esta falla puede permitir…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad