Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6629

All-in-One Video Gallery <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Shortcode

all-in-one-video-gallery

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-One Video Gallery, que afecta a las versiones hasta la 3.7.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6930

WP Booking Calendar <= 10.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via bookingform Shortcode

booking

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking Calendar, que afecta a las versiones hasta la 10.2.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6896

AMP for WP – Accelerated Mobile Pages <= 1.0.96.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

accelerated-mobile-pages

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AMP for WP – Accelerated Mobile Pages, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5818

Royal Elementor Addons and Templates <= 1.3.980 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Magazine Grid/Slider Widget

royal-elementor-addons

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6931

The Events Calendar <= 6.6.3 - Unauthenticated Stored Cross-Site Scripting

the-events-calendar

Publicado: 23/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin The Events Calendar, que afecta a las versiones hasta la 6.6.3. Este fallo permi…

HIGH CVSS 8.1
PLUGIN CVE-2024-6885

MaxiBlocks: 2200+ Patterns, 190 Pages, 14.2K Icons & 100 Styles <= 1.9.2 - Authenticated (Subscriber+) Arbitrary File Deletion

maxi-blocks

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin MaxiBlocks, que permite la eliminación arbitraria de archivos a través de usuarios autenticados…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38792

Language Translate Widget for WordPress – ConveyThis <= 234 - Missing Authorization to Limited Option Update

conveythis-translate

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Language Translate Widget for WordPress – ConveyThis' que afecta a las versiones hasta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-39625

Icegram <= 3.1.24 - Missing Authorization to Unauthenticated Message Duplication

icegram

Publicado: 22/07/2024

La vulnerabilidad identificada en el plugin Icegram, hasta la versión 3.1.24, permite la duplicación de mensajes sin autorización para usuarios no autenti…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38794

Custom Query Blocks <= 5.2.0 - Missing Authorization via REST Routes

post-type-archive-mapping

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Custom Query Blocks hasta la versión 5.2.0. Esta falla permite el acceso n…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-39627

NextGEN Gallery <= 3.59.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

nextgen-gallery

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextGEN Gallery, que afecta a las versiones hasta la 3.59.3. Esta vu…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-38793

Best Restaurant Menu by PriceListo <= 1.4.1 - Authenticated (Contributor+) SQL Injection

best-restaurant-menu-by-pricelisto

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Best Restaurant Menu by PriceListo' en versiones hasta la 1.4.1, que permite a usuari…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-38791

AI Engine <= 2.4.7 - Authenticated (Subscriber+) Server-Side Request Forgery

ai-engine

Publicado: 22/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin AI Engine hasta la versión 2.4.7. Esta falla, que afecta a u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad