Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6651

WordPress File Upload <= 4.24.7 - Reflected Cross-Site Scripting

wp-file-upload

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, afectando a versiones hasta la 4.24.7. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6494

WordPress File Upload <= 4.24.7 - Unauthenticated Stored Cross-Site Scripting

wp-file-upload

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, afectando a versiones hasta la 4.24.7. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6766

Shortcodes Ultimate Pro <= 7.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

shortcodes-ultimate-pro

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Ultimate Pro, que afecta a las versiones hasta la 7.2.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3973

House Manager – Easy Renter Management System for WordPress <= 1.0.8.4 - Reflected Cross-Site Scripting

house-manager

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin House Manager para WordPress, que afecta a las versiones anteriores …

HIGH CVSS 8.8
PLUGIN rce CVE-2024-38768

The Pack Elementor addons (Header Footer & WooCommerce Builder, Template Library) <= 2.0.8.6 - Authenticated (contributor+) Local File Inclusion

the-pack-addon

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin The Pack Elementor addons, que permite la inclusión local de archivos a través de usuarios aute…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7082

Easy Table of Contents <= 2.0.67.1 - Authenticated (Editor+) Stored Cross-Site Scripting

easy-table-of-contents

Publicado: 16/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Table of Contents, que afecta a versiones hasta la 2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6720

Light Poll <= 1.0.0 - Cross-Site Request Forgery to Poll Answers Deletion

light-poll

Publicado: 15/07/2024

La vulnerabilidad identificada en el plugin Light Poll, versión 1.0.0, permite la eliminación no autorizada de respuestas a encuestas mediante un ataque d…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6557

SchedulePress <= 5.1.3 - Unauthenticated Full Path Disclosure

wp-scheduled-posts

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin SchedulePress, que afecta a las versiones hasta la 5.1.3…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6559

XCloner <= 4.7.3 - Unauthenticated Full Path Disclosure

xcloner-backup-and-restore

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin XCloner, afectando a versiones hasta la 4.7.3. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4780

Image Hover Effects – Elementor Addon <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via eihe_link Parameter

image-hover-effects-addon-for-elementor

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Hover Effects – Elementor Addon' en versiones hasta la 1.4.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2691

WP Event Manager – Events Calendar, Registrations, Sell Tickets with WooCommerce <= 3.1.43 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'events' Shortcode

wp-event-manager

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Manager, que afecta a las versiones hasta la 3.1.43. Esta v…

HIGH CVSS 7.1
PLUGIN CVE-2024-1937

Brizy – Page Builder <= 2.4.44 - Missing Authorization to Authenticated (Contributor+) Post Modification

brizy

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Brizy Page Builder, que permite a usuarios autenticados con rol de colaborador o superior modif…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad