Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5997

Duplica <= 0.6 - Authenticated (Subscriber+) Missing Authorization to Users/Posts Duplicates Creation

duplica

Publicado: 18/07/2024

La vulnerabilidad detectada en el plugin Duplica (versiones hasta 0.6) permite a usuarios autenticados con rol de suscriptor o superior crear duplicados d…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-6799

YITH Essential Kit for WooCommerce #1 <= 2.34.0 - Missing Authorization to Authenticated (Subscriber+) Limited Plugin Install, Activation, and Deactivation

yith-essential-kit-for-woocommerce-1

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin YITH Essential Kit for WooCommerce #1, que afecta a versiones anteriores …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6338

FV Player <= 7.5.46.7212 - Authenticated (Subscriber+) SQL Injection via exclude Parameter

fv-wordpress-flowplayer

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FV Player hasta la versión 7.5.46.7212. Esta vulnerabilidad permite a usuarios autenti…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-5977

GiveWP – Donation Plugin and Fundraising Platform <= 3.13.0 - Insecure Direct Object Reference to Authenticated (GiveWP Worker+) Arbitrary Post Actions

give

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin GiveWP, que permite a usuarios autenticados realizar acciones arbitrarias en publicaciones…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6455

ElementsKit Elementor addons <= 3.2.0 - Unauthenticated Information Exposure via ekit_widgetarea_content Function

elementskit-lite

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información no autenticada' en el plugin ElementsKit para Elementor, que afecta a la versión …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6481

Search & Filter Pro <= 2.5.17 - Authenticated (Admin+) Stored Cross-Site Scripting

search-filter-pro

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search & Filter Pro, que afecta a las versiones hasta la 2.5.17. Est…

HIGH CVSS 8.0
PLUGIN privesc CVE-2023-52209

WPForms User Registration <= 2.1.0 - Missing Authorization to Authenticated (Contributor+) Privilege Escalation

wpforms-user-registration

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPForms User Registration, que permite la escalada de privilegios para usuarios autenticados co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6884

Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.38 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown

kadence-blocks

Publicado: 18/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta la 3.2.38. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35761

vCita Online Booking & Scheduling Calendar <= 4.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

meeting-scheduler-by-vcita

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'vCita Online Booking & Scheduling Calendar' en versiones…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5964

Zenon Lite <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Shortcode

zenon-lite

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Zenon Lite, que afecta a las versiones hasta la 1.9. Esta vulnerabilid…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-6705

RegLevel <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

reglevel

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegLevel, que afecta a versiones anteriores a la 1.2.1. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5555

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad