Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33910

Digital Publications by Supsystic <= 1.7.7 - Missing Authorization

digital-publications-by-supsystic

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Digital Publications by Supsystic' en versiones hasta la 1.7.7, con un nivel de severi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33929

Directorist <= 7.8.6 - Missing Authorization

directorist

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Directorist, que afecta a las versiones hasta la 7.8.6. Este fallo podría permitir a us…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-33914

Exclusive Addons Elementor <= 2.6.9.1 - Missing Authorization to Post Duplication

exclusive-addons-for-elementor

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la 2.6.9.1. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33937

Progressive WordPress (PWA) <= 2.1.13 - Missing Authorization

progressive-wp

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Progressive WordPress (PWA) en versiones hasta la 2.1.13. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33921

ReviewX <= 1.6.21 - Missing Authorization

reviewx

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ReviewX, que afecta a las versiones hasta la 1.6.21. Esta falla puede permitir a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33919

RomethemeKit For Elementor <= 1.4.1 - Missing Authorization

rometheme-for-elementor

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RomethemeKit para Elementor, que afecta a la versión 1.4.1 y anteriores. Esta falla pod…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33938

Sliding Widgets <= 1.5.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

sliding-widgets

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sliding Widgets hasta la versión 1.5.0. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33923

SP Project & Document Manager <= 4.69 - Missing Authorization

sp-client-document-manager

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SP Project & Document Manager, que afecta a las versiones anteriores a la 4.69. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33907

Print My Blog – Print, PDF, & eBook Converter WordPress Plugin <= 3.26.2 - Missing Authorization

print-my-blog

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Print My Blog' para WordPress, que afecta a las versiones hasta la 3.26.2. Esta falla …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33909

iPages Flipbook <= 1.5.1 - Missing Authorization

ipages-flipbook

Publicado: 29/04/2024

La vulnerabilidad identificada en el plugin iPages Flipbook, en versiones hasta la 1.5.1, se relaciona con la falta de autorización adecuada. Esta situaci…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2401

Admin Page Spider <= 3.31 - Authenticated (Admin+) Stored Cross-Site Scripting

admin-page-spider

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Admin Page Spider, afectando a versiones hasta la 3.31. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3368

All in One SEO <= 4.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-in-one-seo-pack

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All in One SEO, que afecta a las versiones hasta la 4.6.0. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad