Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8426

Page Builder: Pagelayer <= 1.8.7 - Authenticated (Admin+) Stored Cross-Site Scripting

pagelayer

Publicado: 28/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer en versiones anteriores a la 1.8.8. Esta vulnerabilidad pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-6459

News Element Elementor Blog Magazine <= 1.0.5 - Unauthenticated Local File Inlcusion

news-element

Publicado: 27/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin News Element para Elementor, que permite la inclusión de archivos locales sin autenticación. Es…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6431

Media.net Ads Manager <= 2.10.13 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Upload

media-net-ads-manager

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Media.net Ads Manager, que permite la carga arbitraria de archivos debido a una falta de autori…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6548

Add Admin JavaScript <= 2.0 - Unauthenticated Full Path Dislcosure

add-admin-javascript

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Add Admin JavaScript, que permite la divulgación no autenticada de ruta…

HIGH CVSS 8.8
PLUGIN CVE-2024-6152

Flipbox Builder <= 1.5 - Authenticated (Contributor+) PHP Object Injection

flipbox-builder

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Flipbox Builder, que permite la inyección de objetos PHP a usuarios autenticados con rol de col…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6545

Admin Trim Interface <= 3.5.1 - Unauthenticated Full Path Disclosure

admin-trim-interface

Publicado: 26/07/2024

Se ha detectado una vulnerabilidad de divulgación de rutas completas no autenticadas en el plugin Admin Trim Interface, afectando a versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6634

Master Currency WP <= 1.1.61 - Authenticated (Contributor+) Stored Cross-Site Scripting via Currency Converter Form Shortcode

mastercurrency-wp

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Currency WP, que afecta a versiones anteriores a la 1.1.61. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-6566

Aramex Shipping WooCommerce <= 1.1.21 - Unauthenticated Full Path Disclosure

aramex-shipping-woocommerce

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Aramex Shipping para WooCommerce, afectando a versiones …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6549

Admin Post Navigation <= 2.1 - Unauthenticated Full Path Disclosure

admin-post-navigation

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo 'Full Path Disclosure' en el plugin Admin Post Navigation en versiones hasta la 2.1, que permite a usuarios …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6573

Intelligence <= 1.4.0 - Unauthenticated Full Path Disclosure

intelligence

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Intelligence, que afecta a versiones anteriores a la 1.4…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6569

Campaign Monitor for WordPress <= 2.8.15 - Unauthenticated Full Path Disclosure

forms-for-campaign-monitor

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin 'Campaign Monitor for WordPress' hasta la versión 2.8.15. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6458

WooCommerce Product Table Lite <= 3.5.1 - Missing Authorization to (Subscriber+) Stored Cross-Site Scripting

wc-product-table-lite

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Product Table Lite, que afecta a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad