Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-1634

Scheduling Plugin – Online Booking for WordPress <= 3.5.10 - Missing Authorization to Unauthenticated Service Disconnection

calendar-booking

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin de programación 'Scheduling Plugin – Online Booking' para WordPress, af…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5860

Tickera <= 3.5.2.8 - Missing Authorization to Authenticated (Susbcriber+) Ticket Deletion

tickera-event-ticketing-system

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad en el plugin Tickera, que permite la eliminación de entradas por parte de usuarios autenticados con rol de Suscripto…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5533

Divi <= 4.25.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

divi

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Divi, que afecta a las versiones hasta la 4.25.1. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35765

Greenshift – animation and page builder blocks <= 8.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

greenshift-animation-and-page-builder-blocks

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Greenshift, que afecta a las versiones hasta la 8.9.3. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5541

Ibtana - WordPress Website Builder <= 1.2.3.3 - Unauthenticated reCAPTCHA Settings Update

ibtana-visual-editor

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Ibtana - WordPress Website Builder, que afecta a versiones hasta la 1.2…

HIGH CVSS 7.4
PLUGIN CVE-2023-5527

Business Directory Plugin <= 6.4.3 - Authenticated (Author+) CSV Injection

business-directory-plugin

Publicado: 17/06/2024

El plugin Business Directory Plugin hasta la versión 6.4.3 presenta una vulnerabilidad de inyección CSV que puede ser explotada por usuarios autenticados …

MEDIUM CVSS 6.4
THEME xss CVE-2024-35758

Interface <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

interface

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Interface, que afecta a las versiones hasta la 3.1.0. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35759

WP Job Portal <= 2.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-job-portal

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Portal hasta la versión 2.1.3, que permite la ejecución de sc…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35760

WP Job Portal <= 2.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-job-portal

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Portal, que afecta a las versiones hasta la 2.1.3. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35762

Serious Slider <= 1.2.4 - Authenticated (Editor+) Stored Cross-Site Scripting

cryout-serious-slider

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Serious Slider hasta la versión 1.2.4. Esta vulnerabilida…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35763

Excellent <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

excellent

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Excellent en versiones hasta 1.2.9. Esta falla permite a usuarios aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35764

Church Admin <= 4.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

church-admin

Publicado: 17/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Church Admin, afectando a las versiones hasta la 4.4.4. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad