Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3587

Premium Portfolio Features for Phlox theme <= 2.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via ' Grid Portfolios'

auxin-portfolio

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Premium Portfolio Features for Phlox theme' en versiones anteriores…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6565

AForms <= 2.2.6 - Unauthenticated Full Path Disclosure

aforms-form-builder-for-price-calculator-cost-estimation

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin AForms hasta la versión 2.2.6. Esta vulnerabilidad permi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6570

Glossary <= 2.2.26 - Unauthenticated Full Path Disclosure

glossary-by-codeat

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa no autenticada en el plugin 'Glossary' hasta la versión 2.2.26. Esta falla permite a…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-5852

WordPress File Upload <= 4.24.7 - Authenticated (Contributor+) Directory Traversal

wp-file-upload

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo 'traversal' en el plugin WP File Upload, que afecta a las versiones hasta la 4.24.7. Esta falla permite a us…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-6579

Web and WooCommerce Addons for WPBakery Builder <= 1.4.5 - Missing Authorization to Authenticated (Subscriber+) Plugin Settings Modification

vc-addons-by-bit14

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Web and WooCommerce Addons for WPBakery Builder' en versiones hast…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-6457

HUSKY - Products Filter Professional for WooCommerce <= 1.3.6 - Unauthenticated Time-Based SQL Injection

woocommerce-products-filter

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin HUSKY - Products Filter Professional para WooCommerce, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6621

WP RSS Aggregator <= 4.23.11 - Missing Authorization to Authenticated (Subscriber+) Feed State Update

wp-rss-aggregator

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad en el plugin WP RSS Aggregator, que afecta a las versiones hasta la 4.23.11. Esta vulnerabilidad permite la actualiz…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38767

BSK PDF Manager <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

bsk-pdf-manager

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK PDF Manager hasta la versión 3.6. Esta vulnerabilidad permite a …

MEDIUM CVSS 5.8
THEME csrf CVE-2024-2232

Himer - Social Questions and Answers <= 2.1.2 - Cross-Site Request Forgery to Arbitrary User Invites

himer

Publicado: 15/07/2024

La vulnerabilidad identificada en el tema Himer permite la ejecución de un ataque de Cross-Site Request Forgery (CSRF) que podría resultar en invitaciones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6270

Community Events <= 1.5 - Authenticated (Admin+) Stored Cross-Site Scripting

community-events

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Community Events, que afecta a versiones hasta la 1.5. Este fallo pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5081

Wp EMember < 10.7.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-emember

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6710

Ditty – Responsive News Tickers, Sliders, and Lists <= 3.1.44 - Authenticated (Contributor+) Stored Cross-Site Scripting

ditty-news-ticker

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty, que afecta a versiones hasta la 3.1.44. Esta vulnerabilidad p…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad