Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 8.8
PLUGIN upload CVE-2024-3242

Brizy – Page Builder <= 2.4.44 - Authenticated (Contributor+) Arbitrary File Upload

brizy

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Brizy Page Builder, que permite la carga arbitraria de archivos por usuarios autenticados con r…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6599

Meks Video Importer <= 1.0.12 - Missing Authorization to Authenticated (Subscriber+) API Keys Modification

meks-video-importer

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad en el plugin Meks Video Importer, que afecta a las versiones hasta la 1.0.12. Esta vulnerabilidad permite la modific…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-39681

Cooked – Recipe Management <= 1.7.15.4 - Cross-Site Request Forgery to Template Apply

cooked

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cooked – Recipe Management, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5554

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, afectando a versiones hasta la 5.6.11. …

MEDIUM CVSS 5.0
PLUGIN CVE-2024-39682

Cooked – Recipe Management <= 1.7.15.4 - Authenticated (Contributor+) HTML Injection

cooked

Publicado: 17/07/2024

La vulnerabilidad identificada en el plugin Cooked para gestión de recetas permite la inyección de HTML a través de usuarios autenticados con rol de colab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39680

Cooked – Recipe Management <= 1.7.15.4 - Cross-Site Request Forgery to Settings Update

cooked

Publicado: 17/07/2024

La vulnerabilidad identificada en el plugin Cooked para la gestión de recetas permite un ataque de tipo Cross-Site Request Forgery (CSRF) en versiones has…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39678

Cooked – Recipe Management <= 1.7.15.4 - Cross-Site Request Forgery via cooked_get_recipe_ids

cooked

Publicado: 17/07/2024

La vulnerabilidad identificada en el plugin Cooked, hasta la versión 1.7.15.4, permite un ataque de Cross-Site Request Forgery (CSRF). Esta falla puede co…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-39679

Cooked – Recipe Management <= 1.7.15.4 - Cross-Site Request Forgery to Template Reset

cooked

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cooked – Recipe Management, que afecta a las versiones hasta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2023-6708

SVG Support <= 2.5.7 - Authenticated (Author+) Cross-Site Scripting via SVG

svg-support

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Support en versiones hasta la 2.5.7. Esta falla permite a usuari…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-6175

Booking Ultra Pro <= 1.1.13 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Updates

booking-ultra-pro

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.13. Esta falla permite a los usuarios autent…

HIGH CVSS 8.8
PLUGIN CVE-2024-5726

Timeline Event History <= 3.1 - Authenticated (Contributor+) PHP Object Injection

timeline-event-history

Publicado: 17/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Timeline Event History, que permite la inyección de objetos PHP a usuarios autenticados con rol…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5254

Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ultimate_vc_addons

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a las versione…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad