Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37219

Page Builder Sandwich – Front-End Page Builder <= 5.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-builder-sandwich

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page Builder Sandwich, que afecta a las versiones anteriores a la 5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37216

Sketchfab Embed <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sketchfab-oembed

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sketchfab Embed, afectando a versiones anteriores a la 1.5. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-37218

Page Builder Sandwich – Front-End Page Builder <= 5.1.0 - Missing Authorization

page-builder-sandwich

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Page Builder Sandwich, que afecta a las versiones anteriores a la 5.1.0. Esta falla pod…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-37224

SP Project & Document Manager <= 4.71 - Authenticated (Subscriber+) Directory Traversal

sp-client-document-manager

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin SP Project & Document Manager, que afecta a las versiones hasta 4.71…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-37232

Hercules Core <= 6.5 - Missing Authorization to Settings Update

hercules-core

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Hercules Core, que afecta a versiones hasta la 6.5. Esta falla permite la actualización…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37240

Falang multilanguage <= 1.3.51 - Cross-Site Request Forgery

falang

Publicado: 21/06/2024

La vulnerabilidad identificada en el plugin Falang multilanguage permite la ejecución de ataques de tipo Cross-Site Request Forgery (CSRF) en versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5811

Simple Video Directory <= 1.4.3 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-media-directory

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Simple Video Directory, que afecta a versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2430

Website Content in Page or Post <= 2024.03.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

show-website-content-in-wordpress-page-or-post

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Website Content in Page or Post' para versiones anteriores a la 202…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5626

Inline Related Posts <= 3.6.0 - Reflected Cross-Site Scripting

intelly-related-posts

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Inline Related Posts, que afecta a las versiones hasta la 3.6.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0974

Social Media Widget <= 4.0.8 - Authenticated (Admin+) Stored Cross-Site Scripting

social-media-widget

Publicado: 21/06/2024

La vulnerabilidad identificada en el plugin 'Social Media Widget' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37220

Optinly <= 1.0.18 - Missing Authorization

optinly

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Optinly, que afecta a las versiones hasta la 1.0.18. Esta falla permite que usuarios no…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6024

ContentLock <= 1.0.3 - Cross-Site Request Forgery to Group/Email Deletion

contentlock

Publicado: 21/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ContentLock, que afecta a las versiones hasta la 1.0.3. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad