Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1416

Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Missing Authorization

lead-form-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Responsive Contact Form Builder & Lead Generation' en versiones hasta la 1.8.9. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2137

All-in-One Addons for Elementor – WidgetKit <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Widgets

widgetkit-for-elementor

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'All-in-One Addons for Elementor – WidgetKit' hasta la versión 2.5.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2801

Shopkeeper Extender <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

shopkeeper-extender

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shopkeeper Extender, que afecta a las versiones anteriores a la 3.7.…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-32112

Leadinfo <= 1.0 - Cross-Site Request Forgery

leadinfo

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Leadinfo hasta la versión 1.0. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

unlimited-elementor-inner-sections-by-boomdevs

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Unlimited Elementor Inner Sections' que permite a usuarios no autorizados realizar acc…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

gallery-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Gallery Box, que afecta a versiones anteriores a la 1.7.34. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

boostify-header-footer-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Boostify Header Footer Builder, que podría permitir a usuarios no autorizados realizar …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

chat-help

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Chat Help, que afecta a versiones anteriores a la 1.6.0. Esta falla permite a los ataca…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

top-table-of-contents

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Top Table of Contents, que afecta a versiones anteriores a la 1.3.16. Esta falla puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

exclusive-addons-for-elementor

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Exclusive Addons for Elementor' que podría permitir a usuarios no autorizados realizar…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

idonate

Publicado: 11/04/2024

La vulnerabilidad detectada en el plugin iDonate, específicamente en versiones hasta la 2.0.0, permite la falta de autorización en ciertas operaciones. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

click-to-mail

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Click to Mail, que afecta a versiones anteriores a la 1.2.8. Esta falla puede ser explo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad