Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-6687

CTT Expresso para WooCommerce <= 3.2.12 - Information Exposure via Unprotected Directory

ctt-expresso-para-woocommerce

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad en el plugin CTT Expresso para WooCommerce, que permite la exposición de información a través de un directorio no pr…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-6698

FundEngine – Donation and Crowdfunding Platform <= 1.7.0 - Authenticated (Subscriber+) Privilege Escalation

wp-fundraising-donation

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin FundEngine para plataformas de donación y crowdfunding, que afecta a version…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-2090

Remote Content Shortcode <= 1.5 - Authenticated (Contributor+) Server-Side Request Forgery

remote-content-shortcode

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Remote Content Shortcode, que afecta a las versiones hasta l…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5331

Breakdance <= 1.7.2 - Missing Authorization

breakdance

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Breakdance, que afecta a las versiones hasta la 1.7.2. Esta falla permite a usuarios no…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5330

Breakdance <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

breakdance

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Breakdance, que afecta a las versiones hasta la 1.7.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7302

Blog2Social: Social Media Auto Post & Scheduler <= 7.5.4 - Authenticated (Author+) Stored Cross-Site Scripting via File Upload

blog2social

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blog2Social, que afecta a las versiones hasta la 7.5.4. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2455

Element Pack - Addon for Elementor Page Builder WordPress Plugin <= 7.9.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Wrapper Link URL

bdthemes-element-pack

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para WordPress, que afecta a las versiones hasta la 7.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6346

Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel – Combo Blocks <= 2.2.85 - Authenticated (Contributor+) Stored Cross-Site Scripting via redirectURL Parameter of Date Countdown Widget

post-grid

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Combo Blocks, que afecta a las versiones hasta la 2.2.85. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8493

The Events Calendar <= 6.6.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

the-events-calendar

Publicado: 31/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin The Events Calendar, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5901

SiteOrigin Widgets Bundle <= 1.62.2 - Authenticated (Contributor+) Stored Cross-Site Scripting in Image Grid widget

so-widgets-bundle

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SiteOrigin Widgets Bundle, que afecta a las versiones hasta la 1.62.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6770

Lifetime free Drag & Drop Contact Form Builder for WordPress VForm <= 2.1.5 - Unauthenticated Stored Cross-Site Scripting

v-form

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VForm para WordPress, que afecta a las versiones hasta la 2.1.5. Est…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2508

WP Mobile Menu <= 2.8.4.4 - Missing Authorization to _mobmenu_icon Post Meta Modification

mobile-menu

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Mobile Menu, que afecta a versiones hasta la 2.8.4.4. Esta falla permite modificacio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad