Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37259

The Ultimate WordPress Toolkit – WP Extended <= 2.4.7 - Unauthenticated Stored Cross-Site Scripting

wpextended

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Extended, afectando a las versiones hasta la 2.4.7. Esta vulnerab…

HIGH CVSS 8.8
THEME lfi CVE-2024-37268

Striking <= 2.3.4 - Authenticated (Contributor+) Local File Inclusion

striking-r

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Striking, afectando a versiones hasta la 2.3.4. Esta vulnerabilida…

MEDIUM CVSS 6.1
THEME xss CVE-2024-37267

Striking <= 2.3.4 - Reflected Cross-Site Scripting

striking-r

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Striking en versiones hasta 2.3.4. Esta falla permite a un atacante ej…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-37266

Tutor LMS <= 2.7.1 - Authenticated (Admin+) Path Traversal

tutor

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo 'Path Traversal' en el plugin Tutor LMS, que afecta a las versiones hasta la 2.7.1. Esta vulnerabilidad perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37269

Masterstudy Elementor Widgets <= 1.2.2 - Missing Authorization

masterstudy-elementor-widgets

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de autorización faltante en el plugin Masterstudy Elementor Widgets, que afecta a las versiones hasta la 1.2.2. Esta…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-37270

TrustedLogin Vendor < 1.1.1 - Unauthenticated Information Disclosure

vendor

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de divulgación de información no autenticada en el plugin TrustedLogin Vendor, afectando a versiones anteriores a la…

HIGH CVSS 7.2
THEME ssrf CVE-2024-37260

Foxiz <= 2.3.5 - Unauthenticated Server-Side Request Forgery

foxiz

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el tema Foxiz en versiones hasta 2.3.5. Esta falla, catalogada con una…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2795

SEO SIMPLE PACK <= 3.2.1 - Information Exposure

seo-simple-pack

Publicado: 27/06/2024

El plugin SEO Simple Pack en versiones hasta 3.2.1 presenta una vulnerabilidad que permite la exposición de información sensible. Esta falla, catalogada c…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2024-6288

Conversios.io - All-in-one Google Analytics, Pixels and Product Feed Manager for WooCommerce <= 7.1.0 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conversios.io' para WooCommerce, afectando a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37275

NextScripts <= 4.4.6 - Reflected Cross-Site Scripting

social-networks-auto-poster-facebook-twitter-g

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NextScripts hasta la versión 4.4.6. Esta falla permite a un atacante…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37249

Advanced Custom Fields PRO < 6.3.2 - Missing Authorization

advanced-custom-fields-pro

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de falta de autorización en el plugin Advanced Custom Fields PRO, afectando a versiones anteriores a 6.3.2. Esta bre…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6054

Auto Featured Image <= 1.2 - Authenticated (Contributor+) Arbitrary File Upload

auto-featured-image

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin Auto Featured Image, que permite la carga arbitraria de archivos por usuarios autenticados con …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad