Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

travey

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en múltiples temas de Jegstudio, que permite a los usuarios eludir la funcionalidad de ocultar notif…

MEDIUM CVSS 4.3
THEME CVE-2024-33685

Multiple Themes by jegstudio <= (Various Versions) - Missing Authorization to Notice Dismissal

intrace

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en múltiples temas de Jegstudio que permite la eliminación de notificaciones sin la debida autorizac…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4233

Multiple Plugins by tychesoftwares <= (Various Versions) - Missing Authorization to Notice Dismissal

woocommerce-delivery-notes

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en múltiples versiones del plugin WooCommerce Delivery Notes de Tyche Softwares. Esta falla permite …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4233

Multiple Plugins by tychesoftwares <= (Various Versions) - Missing Authorization to Notice Dismissal

arconix-faq

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Arconix FAQ de Tyche Softwares, que afecta a múltiples versiones. Esta falla permite a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4233

Multiple Plugins by tychesoftwares <= (Various Versions) - Missing Authorization to Notice Dismissal

arconix-shortcodes

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en múltiples plugins de Tyche Softwares, específicamente en Arconix Shortcodes. Esta falla permite l…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-33684

Save as PDF plugin by Pdfcrowd <= 3.2.0 - Missing Authorization

save-as-pdf-by-pdfcrowd

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Save as PDF by Pdfcrowd' en versiones hasta la 3.2.0. Esta falla podría permitir a un …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33696

WordPress Ad Widget <= 2.20.0 - Authenticated (Admin+) Stored Cross-Site Scripting

ad-widget

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WordPress Ad Widget, que afecta a versiones anteriores a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33697

CF7 File Download – File Download for CF7 <= 2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

cf7-file-download

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CF7 File Download, que afecta a las versiones anteriores a la 2.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0905

Fancy Product Designer <= 6.1.7 - Reflected Cross-Site Scripting

fancy-product-designer

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Product Designer, afectando a versiones hasta la 6.1.7. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4234

Filterable Portfolio <= 1.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

jungbillig-portfolio-gallery

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Filterable Portfolio hasta la versión 1.6.4. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2429

Salon booking system <= 9.6.5 - Cross-Site Request Forgery to Settings Update

salon-booking-system

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Salon Booking System' en versiones hasta la 9.6.5. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-33683

Hide Dashboard Notifications <= 1.2.3 - Cross-Site Request Forgery

wp-hide-backed-notices

Publicado: 26/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Hide Dashboard Notifications' hasta la versión 1.2.3. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad