Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-41816

Cooked – Recipe Management <= 1.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cooked

Publicado: 04/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cooked para la gestión de recetas, que afecta a las versiones hasta …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7485

Traffic Manager <= 1.4.5 - Unauthenticated Stored Cross-Site Scripting

traffic-manager

Publicado: 03/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Traffic Manager, que afecta a versiones anteriores a la 1.4.5. Este …

HIGH CVSS 7.2
PLUGIN privesc CVE-2024-7291

JetFormBuilder <= 3.3.4.1 - Authenticated (Administrator+) Privilege Escalation

jetformbuilder

Publicado: 02/08/2024

Se ha detectado una vulnerabilidad de escalada de privilegios en el plugin JetFormBuilder, afectando a versiones hasta la 3.3.4.1. Esta vulnerabilidad per…

HIGH CVSS 7.5
PLUGIN CVE-2024-7031

File Manager Pro – Filester <= 1.8.2 - Authenticated Plugin Settings Update

filester

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro – Filester, que afecta a las versiones hasta la 1.8.2. Esta vulnerabilidad per…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-7257

YayExtra – WooCommerce Extra Product Options <= 1.3.7 - Unauthenticated Arbitrary File Upload via handle_upload_file Function

yayextra

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin YayExtra para WooCommerce que permite la carga arbitraria de archivos sin autenticación. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7356

Zephyr Project Manager <= 3.3.100 - Authenticated (Subscriber+) Stored Cross-Site Scripting via filename Parameter

zephyr-project-manager

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager en versiones hasta la 3.3.100. Esta falla per…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6709

Sync Post With Other Site <= 1.6 - Missing Authorization to Authenticated (Subscriber+) Post Creation and Update

sync-post-with-other-site

Publicado: 02/08/2024

La vulnerabilidad identificada en el plugin 'Sync Post With Other Site' permite a usuarios autenticados con rol de suscriptor o superior crear y actualiza…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6872

Build Your Dream Website Fast with 400+ Starter Templates and Landing Pages, No Coding Needed, One-Click Import for Elementor & Gutenberg Blocks! – TemplateSpare <= 2.4.2 - Missing Authorization to Authenticated (Subscriber+) Theme Update

templatespare

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin TemplateSpare, que afecta a las actualizaciones de temas para usuarios autenticados con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6715

Ditty 3.1.39 - 3.1.45 - Authenticated (Author+) Stored Cross-Site Scripting

ditty-news-ticker

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty, que afecta a las versiones desde 3.1.39 hasta 3.1.45. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3282

WP Table Builder <= 1.5.0 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-table-builder

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Table Builder, que afecta a las versiones hasta la 1.5.0. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8619

Ajax Search Lite <= 4.12.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ajax-search-lite

Publicado: 02/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ajax Search Lite, que afecta a las versiones hasta la 4.1…

HIGH CVSS 7.5
PLUGIN CVE-2024-7389

Forminator <= 1.29.1 - HubSpot Developer API Key Sensitive Information Exposure

forminator

Publicado: 01/08/2024

Se ha detectado una vulnerabilidad crítica en el plugin Forminator, que permite la exposición de información sensible relacionada con la clave de API de H…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad