Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37565

Gum Elementor Addon <= 1.3.5 - Authenticated (Editor+) Stored Cross-Site Scripting

gum-elementor-addon

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gum Elementor Addon, que afecta a versiones hasta la 1.3.5. Esta vul…

CRITICAL CVSS 9.1
THEME authbypass CVE-2024-37928

Jobmonster < 4.7.5 - Unauthenticated Arbitrary File Deletion

noo-jobmonster

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica en el tema Jobmonster, versiones anteriores a 4.7.5, que permite la eliminación arbitraria de archivos sin a…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-37927

Jobmonster <= 4.7.5 - Unauthenticated Privilege Escalation

noo-jobmonster

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el tema Jobmonster, afectando a las versiones hasta la 4.7.5. Esta falla permi…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-37930

SmartMag < 10.1.0 - Unauthenticated Sensitive Information Exposure via Log Files

smartmag-responsive-retina-wordpress-magazine

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad en el tema SmartMag anterior a la versión 10.1.0 que permite la exposición no autenticada de información sensible a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5855

Media Hygiene <= 3.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Attachment Deletion

media-hygiene

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad en el plugin Media Hygiene, que permite la eliminación arbitraria de archivos adjuntos por usuarios autenticados con…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-5793

Houzez Theme - Functionality <= 3.2.2 - Authenticated (Seller+) SQL Injection

houzez-theme-functionality

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin de funcionalidad del tema Houzez, afectando a versiones hasta la 3.2.2. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-6365

Product Table by WBW <= 2.0.1 - Unauthenticated Remote Code Execution

woo-product-tables

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Table by WBW' en versiones anteriores a la 2.0.2, que permite la ejecución remota de c…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6166

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Time-Based SQL Injection

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.112. Esta falla permite a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6171

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - IP Address Spoofing to Antispam Bypass

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Unlimited Elements For Elementor, que podría permitir el eludir mecanis…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6170

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'email'

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements For Elementor, que afecta a versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4667

Blog, Posts and Category Filter for Elementor <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post and Category Filter Widget

blog-posts-and-category-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Blog, Posts and Category Filter for Elementor' en versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6169

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.112 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'username'

unlimited-elements-for-elementor

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements For Elementor, que afecta a versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad