Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4698

Testimonial Carousel For Elementor <= 10.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonials-carousel-elementor

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Testimonial Carousel For Elementor' en versiones hasta la 10.1.1. E…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-4620

ARForms Form Builder <= 6.5 - Unauthenticated Arbitrary File Upload

arforms

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARForms Form Builder, que permite la carga arbitraria de archivos sin autenticación. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4621

ARforms <= 6.5 - Authenticated (Admin+) Stored Cross-Site Scripting

arforms

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ARforms en versiones hasta la 6.5. Esta vulnerabilidad pe…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2024-4442

Salon booking system <= 9.9 - Unauthenticated Arbitrary File Deletion

salon-booking-system

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Salon Booking System' que permite la eliminación arbitraria de archivos sin autenticación. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-34804

Tagembed <= 5.8 - Missing Authorization

tagembed-widget

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Tagembed, que afecta a las versiones hasta la 5.8. Esta falla puede permitir a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34770

Popup Maker – Responsive popup, Exit Intent Pop up, Email Optins, Autoresponder & More <= 1.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

popup-maker-wp

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, afectando a las versiones hasta la 1.3.6. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4709

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluentform

Publicado: 17/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form by Fluent Forms, que afecta a las versiones hasta la 5.…

HIGH CVSS 7.5
PLUGIN CVE-2024-4733

ShiftController Employee Shift Scheduling <= 4.9.57 - Authenticated (Contributor+) PHP Object Injection

shiftcontroller

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ShiftController, que permite la inyección de objetos PHP para usuarios autenticados con rol de …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-3609

ReviewX – Multi-criteria Rating & Reviews for WooCommerce <= 1.6.27 - Missing Authorization

reviewx

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin ReviewX para WooCommerce, que afecta a las versiones hasta la 1.6.27. Esta vulnerabilidad p…

MEDIUM CVSS 5.0
PLUGIN CVE-2024-2619

Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Author+) HTML Injection

header-footer-elementor

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de inyección de HTML autenticada en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4204

Bulk Posts Editing For WordPress <= 4.2.3 - Cross-Site Request Forgery

ithemeland-bulk-posts-editing-lite

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Bulk Posts Editing' para WordPress, que afecta a versiones h…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-3551

Penci Soledad Data Migrator <= 1.3.0 - Unauthenticated Local File Inclusion

penci-data-migrator

Publicado: 16/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Penci Soledad Data Migrator, que permite la inclusión local de archivos sin autenticación. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad