Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 7.3
PLUGIN rce CVE-2024-6635

WooCommerce - Social Login <= 2.7.3 - Unauthenticated Authentication Bypass

woo-social-login

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'WooCommerce - Social Login' en versiones hasta la 2.7.3, que permite un bypass de autenticació…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-6636

WooCommerce - Social Login <= 2.7.3 - Missing Authorization to Unauthenticated Privilege Escalation

woo-social-login

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce - Social Login, que permite la escalación de privilegios sin autenticación. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6848

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.26.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via File Upload

post-and-page-builder

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid', que afecta a versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38783

Arconix FAQ <= 1.9.4 - Missing Authorization

arconix-faq

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Arconix FAQ, que afecta a las versiones hasta la 1.9.4. Esta vulnerabilidad, catalogada…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38769

Arconix Shortcodes <= 2.1.11 - Missing Authorization

arconix-shortcodes

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Arconix Shortcodes, que afecta a las versiones hasta la 2.1.11. Esta vulnerabilidad, ca…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38771

Atarim <= 4.0 - Missing Authorization

atarim-visual-collaboration

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Atarim, que afecta a las versiones hasta la 4.0. Esta falla puede permitir a usuarios n…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-38774

Security Optimizer – The All-In-One Protection Plugin <= 1.5.0 - Missing Authorization via hide_notice()

sg-security

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Security Optimizer, que afecta a las versiones hasta la 1.5.0. Esta falla permite que u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38778

WP Fast Total Search <= 1.69.234 - Cross-Site Request Forgery

fulltext-search

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Fast Total Search, que afecta a las versiones hasta la 1.6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38784

Livemesh Addons for Beaver Builder <= 3.6.1 - Authenticated (Editor+) Stored Cross-Site Scripting

addons-for-beaver-builder

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Livemesh Addons for Beaver Builder en versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38785

Gutenverse <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenverse

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Gutenverse, afectando a versiones hasta la 1.9.2. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38782

Leaflet Maps Marker <= 3.12.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

leaflet-maps-marker

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Leaflet Maps Marker en versiones anteriores a la 3.12.10. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38781

CopySafe Web Protection <= 3.15 - Reflected Cross-Site Scripting

wp-copysafe-web

Publicado: 19/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin CopySafe Web Protection, que afecta a las versiones hasta la 3.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad