Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6498

Chatbot for WordPress by Collect.chat ⚡️ <= 2.4.3 - Authenticated (Admin+) Stored Cross-Site Scripting

collectchat

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Chatbot for WordPress by Collect.chat' en versiones hasta la 2.4.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3636

Pinpoint Booking System <= 2.9.9.4.7 - Authenticated (Admin+) Stored Cross-Site Scripting

booking-system

Publicado: 15/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pinpoint Booking System en versiones hasta la 2.9.9.4.7. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6390

Quiz and Survey Master <= 9.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 13/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master, que afecta a las versiones hasta la 9.0.5. E…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6477

UsersWP – Front-end login form, User Registration, User Profile & Members Directory plugin for WP <= 1.2.11 - Unauthenticated Information Disclosure via Unprotected Directories

userswp

Publicado: 13/07/2024

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin UsersWP para WordPress, que afecta a las versiones hasta l…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-38770

Backup and Staging by WP Time Capsule <= 1.22.20 - Authentication Bypass to Account Takeover

wp-time-capsule

Publicado: 13/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Backup and Staging by WP Time Capsule' que permite el bypass de autenticación, lo que podría l…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-5902

UserFeedback Lite <= 1.0.15 - Unauthenticated Stored Cross-Site Scripting via Name Parameter

userfeedback-lite

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin UserFeedback Lite, afectando a versiones hasta la 1.0.15. Este…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6574

Laposta <= 1.12 - Unauthenticated Full Path Disclosure

laposta

Publicado: 12/07/2024

La vulnerabilidad en el plugin Laposta permite la divulgación de rutas completas sin autenticación, afectando a versiones hasta la 1.12. Esta falla de seg…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-6465

WP Links Page <= 4.9.5 - Missing Authorization to Authenticated (Subscriber+) Limited Image Update

wp-links-page

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Links Page, que afecta a las versiones hasta la 4.9.5. Esta falla permite a usuarios…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38762

Event Tickets <= 5.11.0.4 - Cross-Site Request Forgery

event-tickets

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Event Tickets, que afecta a las versiones hasta la 5.11.0.4. …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-38764

i-transform <= 3.0.9 - Cross-Site Request Forgery

i-transform

Publicado: 12/07/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema i-transform hasta la versión 3.0.9 puede permitir a un atacante realizar acciones n…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38760

Send Users Email <= 1.5.1 - Unauthenticated Information Exposure

send-users-email

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Send Users Email, que afecta a versiones hasta la 1.5.1. Es…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-38761

Zephyr Project Manager <= 3.3.99 - Unauthenticated Information Exposure

zephyr-project-manager

Publicado: 12/07/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Zephyr Project Manager, afectando a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad