Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5677

Featured Image Generator <= 1.3.1 - Missing Authorization to Authenticated (Subscriber+) Images Upload

featured-image-generator

Publicado: 09/07/2024

La vulnerabilidad en el plugin Featured Image Generator (hasta la versión 1.3.1) permite a usuarios autenticados con rol de suscriptor o superior subir im…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6550

Gravity Forms: Multiple Form Instances <= 1.1.1 - Unauthenticated Full Path Disclosure

gravity-forms-multiple-form-instances

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de divulgación de rutas completas en el plugin Gravity Forms: Multiple Form Instances, que afecta a versiones hasta …

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-6410

ProfileGrid <= 5.8.9 - Authenticated (Subscriber+) Insecure Direct Object Reference

profilegrid-user-profiles-groups-and-communities

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin ProfileGrid, que afecta a versiones hasta la 5.8.9. Est…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-6411

ProfileGrid – User Profiles, Groups and Communities <= 5.8.9 - Authenticated (Subscriber+) Authorization Bypass to Privilege Escalation

profilegrid-user-profiles-groups-and-communities

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin ProfileGrid – User Profiles, Groups and Communities, que permite a usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5664

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Shortcode

mp3-music-player-by-sonaar

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MP3 Audio Player for Music, Radio & Podcast' de Sonaar, que afecta …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6556

SmartCrawl WordPress SEO checker, SEO analyzer, SEO optimizer <= 3.10.8 - Unauthenticated Full Path Disclosure

smartcrawl-seo

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin SmartCrawl SEO para WordPress, que afecta a las versiones hasta la 3.10…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3113

FormFlow <= 2.12.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-form

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin FormFlow hasta la versión 2.12.1, que afecta a usuarios a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37920

ARForms Form Builder <= 1.6.7 - Reflected Cross-Site Scripting

arforms-form-builder

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARForms Form Builder en versiones hasta la 1.6.7. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37918

ConeBlog – WordPress Blog Widgets <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

coneblog-widgets

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ConeBlog – WordPress Blog Widgets, que afecta a las versiones hasta …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-37560

WP User Switch <= 1.1.0 - Authenticated (Subscriber+) Privilege Escalation

wp-user-switch

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WP User Switch, que afecta a las versiones hasta la 1.1.0. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37936

Tabs For WPBakery Page Builder <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

tabs-for-visual-composer

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tabs For WPBakery Page Builder' en versiones hasta la 1.2. Esta vul…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37938

SociallyViral <= 1.0.10 - Cross-Site Request Forgery

sociallyviral

Publicado: 09/07/2024

La vulnerabilidad CSRF en el tema SociallyViral hasta la versión 1.0.10 permite a un atacante realizar acciones no autorizadas en nombre de un usuario aut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad