Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6033

Event Manager, Events Calendar, Tickets, Registrations – Eventin <= 4.0.4 - Missing Authorization to Authenticated (Contributor+) Event Data Import

wp-event-solution

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Eventin para WordPress, que afecta a las versiones hasta la 4.0.4. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5255

Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ultimate_vc_addons

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a versiones an…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5253

Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ultimate_vc_addons

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a versiones an…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6660

BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin <= 1.1.5 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update and Arbitrary File Upload

bookingpress-appointment-booking

Publicado: 16/07/2024

Se ha detectado una vulnerabilidad crítica en el plugin BookingPress – Appointment Booking Calendar, que permite a usuarios autenticados con rol de suscri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5252

Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ultimate_vc_addons

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for WPBakery Page Builder, que afecta a versiones an…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5251

Ultimate Addons for WPBakery Page Builder <= 3.19.20 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

ultimate_vc_addons

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for WPBakery Page Builder' en versiones hasta la 3.…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-6669

AI ChatBot for WordPress – WPBot <= 5.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

chatbot

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AI ChatBot para WordPress, que afecta a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5582

Schema & Structured Data for WP & AMP <= 1.33 - Authenticated (Contributor+) Stored Cross-Site Scripting via url Attribute

schema-and-structured-data-for-wp

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Schema & Structured Data for WP & AMP' en versiones hasta la 1.33. …

HIGH CVSS 8.8
PLUGIN CVE-2024-6467

BookingPress Appointment Booking <= 1.1.5 - Authenticated (Subscriber+) Arbitrary File Read to Arbitrary File Creation

bookingpress-appointment-booking

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress Appointment Booking, que permite la lectura y creación arbitraria de archivos para…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-6220

简数采集器 (Keydatas) <= 2.5.2 - Unauthenticated Arbitrary File Upload

keydatas

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Keydatas (versión <= 2.5.2) que permite la carga arbitraria de archivos sin autenticación. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5703

Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.26 - Missing Authorization

email-subscribers

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram Express para suscripciones de correo electrónico, que afecta a versiones hasta …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-7084

Ajax Search Lite < 4.12 - Authenticated (Admin+) Stored Cross-Site Scripting

ajax-search-lite

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Search Lite, que afecta a versiones anteriores a la 4.12.1. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad