Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-2346

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 - Authenticated (Author+) Insecure Direct Object Reference

filebird

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin FileBird para WordPress, que afecta a las versiones hasta la 5.6.3. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2345

FileBird – WordPress Media Library Folders & File Manager <= 5.6.3 - Authenticated (Author+) Stored Cross-Site Scripting

filebird

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FileBird para WordPress, que afecta a las versiones hasta la 5.6.3. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3308

HT Mega – Absolute Addons For Elementor <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Grid Widget

ht-mega-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a las versiones …

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6962

WP Meta SEO <= 4.5.12 - Information Exposure via Meta Description

wp-meta-seo

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.5.12. Esta vulnerabilidad permite la exposición de i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32559

WP 404 Auto Redirect to Similar Post <= 1.0.4 - Reflected Cross-Site Scripting via Debug Mode URI

wp-404-auto-redirect-to-similar-post

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP 404 Auto Redirect to Similar Post, afectando a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2023-6805

RSS Aggregator by Feedzy – Feed to Post, Autoblogging, News & YouTube Video Feeds Aggregator <= 4.4.7 - Authenticated(Contributor+) Blind Server-Side Request Forgery (SSRF)

feedzy-rss-feeds

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin 'RSS Aggregator by Feedzy', que afecta a las versiones hasta la 4.4.7. Esta falla permite …

HIGH CVSS 7.5
PLUGIN CVE-2023-6214

HT Mega – Absolute Addons For Elementor <= 2.4.6 - Sensitive Information Exposure via purchased_products

ht-mega-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin HT Mega – Absolute Addons For Elementor, que permite la exposición de información sensible a tr…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0615

Content Control <= 2.1.0 - Missing Authorization to Sensitive Information Exposure

content-control

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad en el plugin Content Control, que afecta a las versiones hasta la 2.1.0. Esta vulnerabilidad puede permitir la expos…

HIGH CVSS 7.2
PLUGIN xss CVE-2023-6961

WP Meta SEO <= 4.5.12 - Unauthenticated Stored Cross-Site Scripting via Referer header

wp-meta-seo

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Meta SEO, que afecta a las versiones hasta la 4.5.12. Este fallo …

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6731

WP Show Posts <= 1.1.5 - Improper Authorization to Information Exposure

wp-show-posts

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización inapropiada en el plugin WP Show Posts, que podría permitir la exposición de información sensible. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32593

WPBITS Addons For Elementor Page Builder <= 1.3.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpbits-addons-for-elementor

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBITS Addons For Elementor Page Builder, afectando a versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32565

App Builder <= 3.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

app-builder

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin App Builder en versiones hasta la 3.8.8. Esta falla permite a usuari…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad