Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5614

Piotnet Addons For Elementor <= 2.4.29 - Unauthenticated Sensitive Information Exposure

piotnet-addons-for-elementor

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Piotnet Addons For Elementor, afectando a las versiones hasta la 2.4.29…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6627

Happy Addons for Elementor <= 3.11.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via PDF View Widget

happy-elementor-addons

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6897

aThemes Starter Sites <= 1.0.53 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

athemes-starter-sites

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aThemes Starter Sites, que afecta a las versiones hasta la 1.0.53. E…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-6703

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Subscriber+) Stored Cross-Site Scripting via Welcome Screen Fields

fluentform

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Plugin by Fluent Forms' en versiones hasta 5.1.19. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6521

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

fluentform

Publicado: 26/07/2024

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Plugin by Fluent Forms' en versiones hasta la 5.1.19. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6518

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

fluentform

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form de Fluent Forms, que afecta a las versiones hasta la 5.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6520

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.19 - Authenticated (Administrator+) Stored Cross-Site Scripting

fluentform

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Plugin by Fluent Forms' en versiones hasta 5.1.19. Est…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-6460

Grow by Tradedoubler <= 2.0.21 - Unauthenticated Local File Inclusion

tradedoubler-affiliate-tracker

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Grow by Tradedoubler' en versiones hasta la 2.…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2024-6591

Ultimate WordPress Auction Plugin <= 4.2.7 - Missing Authorization to Unauthenticated Email Creation

ultimate-auction

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Ultimate WordPress Auction hasta la versión 4.2.7, que permite la creaci…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-4410

IgnitionDeck Crowdfunding Platform <= 1.9.8 - Missing Authorization

ignitiondeck

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin IgnitionDeck Crowdfunding Platform, que afecta a versiones anteriores a la 1.9.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6661

ParityPress <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

paritypress

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ParityPress, que afecta a las versiones hasta la 1.0.0. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6546

One Click Close Comments <= 2.7.1 - Unauthenticated Full Path Disclosure

one-click-close-comments

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin One Click Close Comments, que afecta a las versiones hasta la 2.7.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad