Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.2
PLUGIN xss CVE-2023-34423

Survey Maker – Best WordPress Survey Plugin <= 3.6.6 - Unauthenticated Stored Cross-Site Scripting

survey-maker

Publicado: 27/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker para WordPress, que afecta a las versiones hasta la 3.6…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-33688

Teluro <= 1.0.31 - Cross-Site Request Forgery

teluro

Publicado: 26/04/2024

El tema Teluro hasta la versión 1.0.31 presenta una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF), lo que podría permitir acciones no autorizad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-28002

Cornerstone <= 0.8.0 - Reflected Cross-Site Scripting

cornerstone

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cornerstone, que afecta a las versiones anteriores a la 0.8.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2838

WPC Composite Products for WooCommerce <= 7.2.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wpc-composite-products

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPC Composite Products para WooCommerce, afectando a versiones hasta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2258

Form Maker by 10Web <= 1.15.24 - Authenticated (Subscriber+) Stored Self-Based Cross-Site Scripting

form-maker

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker de 10Web, que afecta a las versiones hasta la 1.15.24. Es…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-3034

BackUpWordPress <= 3.13 - Authenticated (Admin+) Directory Traversal

backupwordpress

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin BackUpWordPress, que afecta a las versiones hasta la 3.13. Esta vuln…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-3342

Timetable and Event Schedule by MotoPress <= 2.4.11 - Authenticated (Contributor+) SQL Injection

mp-timetable

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Timetable and Event Schedule' de MotoPress, que afecta a las versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3309

Qi Addons For Elementor <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown widget

qi-addons-for-elementor

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Qi Addons For Elementor, afectando a las versiones hasta la 1.7.0. E…

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

accountra

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad en múltiples temas de Jegstudio, específicamente en la funcionalidad de eliminación de notificaciones, que carece de…

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

photology

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad en el tema Photology de Jegstudio, que afecta a múltiples versiones anteriores a 1.1.4. Esta falla permite la falta …

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

zeever

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en múltiples temas de Jegstudio, que permite la omisión de notificaciones. Esta falla afecta a diver…

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

startupzy

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en varios temas de Jegstudio, que permite a los usuarios eludir restricciones en la eliminación de n…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad