Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6547

Add Admin CSS <= 2.0.1 - Unauthenticated Full Path Dislcosure

add-admin-css

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin Add Admin CSS, que afecta a versiones hasta la 2.0.1. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1798

Tutor LMS – Migration Tool <= 2.2.0 - Missing Authorization in tutor_lp_export_xml

tutor-lms-migration-tool

Publicado: 26/07/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Tutor LMS – Migration Tool, afectando a las versiones hasta la 2.2.0. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1804

Tutor LMS – Migration Tool <= 2.2.0 - Missing Authorization in tutor_import_from_xml

tutor-lms-migration-tool

Publicado: 26/07/2024

Se ha detectado una vulnerabilidad de autorización en el plugin Tutor LMS – Migration Tool, que afecta a las versiones anteriores a la 2.2.1. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3896

Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.19 - Authenticated (Contributor+) Stored Cross-Site Scripting via Gallery Title

robo-gallery

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery, Images, Slider in Rbs Image Gallery' hasta la versió…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-6589

LearnPress <= 4.2.6.8.2 - Authenticated (Contributor+) Local File Inclusion

learnpress

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin LearnPress, que afecta a las versiones hasta la 4.2.6.8.2. Este …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-39635

Youzify <= 1.2.6 - Missing Authorization

youzify

Publicado: 24/07/2024

La vulnerabilidad identificada en el plugin Youzify, con versiones hasta la 1.2.6, se relaciona con la falta de autorización adecuada. Esta debilidad podr…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39628

Ninja Forms <= 3.8.6 - Cross-Site Request Forgery

ninja-forms

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.6. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-39631

Contest Gallery <= 23.1.2 - Unauthenticated Stored Cross-Site Scripting

contest-gallery

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a las versiones anteriores a la 23.1.3. …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-39633

PowerPack for Beaver Builder <= 2.33.0 - Authenticated (Contributor+) Privilege Escalation

bbpowerpack

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin PowerPack para Beaver Builder, afectando a versiones hasta la 2.33.0. Esta v…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-39634

PowerPack Pro for Elementor <= 2.10.14 - Authenticated (Contributor+) Privilege Escalation

powerpack-elements

Publicado: 24/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin PowerPack Pro para Elementor, que afecta a las versiones hasta la 2.10.14. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5744

WP eMember <= 10.6.6 - Reflected Cross-Site Scripting via $_SERVER['REQUEST_URI']

wp-emember

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eMember, que afecta a las versiones hasta la 10.6.6. Esta vulnera…

HIGH CVSS 7.3
PLUGIN CVE-2024-6750

Social Auto Poster <= 5.3.14 - Missing Authorization via Multiple Functions

social-auto-poster

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Social Auto Poster, que afecta a las versiones hasta la 5.3.14. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad