Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35775

Slider by Soliloquy <= 2.7.6 - Missing Authorization to Authenticated (Author+) Stored Cross-Site Scripting

soliloquy-lite

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider by Soliloquy en versiones hasta la 2.7.6. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43148

StreamCast <= 2.2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

streamcast

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin StreamCast hasta la versión 2.2.3, que afecta a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43133

Themify Shortcodes <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-shortcodes

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, que afecta a las versiones hasta la 2.1.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43151

Ultimate Addons for Beaver Builder – Lite <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-addons-for-beaver-builder-lite

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43137

WappPress <= 6.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wapppress-builds-android-app-for-website

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WappPress, que afecta a las versiones hasta la 6.0.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43125

WP Table Builder – WordPress Table Plugin <= 1.4.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-table-builder

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Table Builder para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43150

Xpro Elementor Addons <= 1.4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

xpro-elementor-addons

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xpro Elementor Addons, afectando a las versiones hasta la 1.4.4.2. E…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43129

BetterDocs <= 3.5.8 - Authenticated (Contributor+) Local File Inclusion

betterdocs

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin BetterDocs, que afecta a las versiones hasta la 3.5.8. Esta vuln…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-43138

Event Manager for WooCommerce <= 4.2.1 - Authenticated (Contributor+) Local File Inclusion

mage-eventpress

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Event Manager for WooCommerce, que permite la inclusión local de archivos a través de usuarios …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-43135

WPCafe <= 2.2.28 - Authenticated (Contributor+) Local File Inclusion

wp-cafe

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin WPCafe, que afecta a las versiones hasta la 2.2.28. Este fallo p…

HIGH CVSS 8.8
PLUGIN CVE-2024-43165

WPSection <= 1.3.8 - Authenticated (Contributor+) Local File Inlcusion

wpsection

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPSection, que permite la inclusión de archivos locales de forma autenticada para usuarios con …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-43141

Participants Database <= 2.5.9.2 - Unauthenticated PHP Object Injection

participants-database

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Participants Database, que permite la inyección de objetos PHP no autenticados. Esta falla afec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad