Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4391

Happy Addons for Elementor Authenticated (Contributor+) Stored-XSS <= 3.10.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Event Calendar Widget

happy-elementor-addons

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Happy Addons for Elementor, que afecta a las versiones ha…

CRITICAL CVSS 9.8
PLUGIN CVE-2024-4223

Tutor LMS <= 2.7.0 - Missing Authorization

tutor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.7.1. Esta falla de autorización puede p…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-4351

Tutor LMS Pro <= 2.7.0 - Missing Authorization to Privilege Escalation

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Tutor LMS Pro, que afecta a las versiones anteriores a la 2.7.1. Esta vulner…

HIGH CVSS 7.3
PLUGIN CVE-2024-4222

Tutor LMS Pro <= 2.7.0 - Missing Authorization

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Tutor LMS Pro, que afecta a las versiones hasta la 2.7.0. Esta vulnerabilidad se relac…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-4352

Tutor LMS Pro <= 2.7.0 - Missing Authorization to SQL Injection

tutor-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tutor LMS Pro, que permite la inyección SQL debido a una falta de autorización. Esta falla afec…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4617

Rank Math SEO with AI Best SEO Tools <= 1.0.218 - Authenticated (Contributor+) Stored Cross-Site Scripting

seo-by-rank-math

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rank Math SEO, que afecta a las versiones hasta la 1.0.218. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4288

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.7.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

simply-schedule-appointments

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.7.14. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4385

Envo Extra <= 1.8.16 - Authenticated (Contributor+) Cross-Site Scripting

envo-extra

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo Extra, que afecta a las versiones hasta la 1.8.16. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4634

Elementor Header & Footer Builder <= 1.6.28 - Authenticated (Contributor+) Stored Cross-Site Scripting

header-footer-elementor

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta la 1.6.28. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4400

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor <= 1.26.4 - Authenticated (Contributer+) Stored Cross-Site Scripting

post-and-page-builder

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid' en versiones hasta la 1.26.4. Es…

HIGH CVSS 7.5
PLUGIN CVE-2024-4838

ConvertPlus <= 3.5.26 - Authenticated (Contributor+) PHP Object Injection

convertplug

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin ConvertPlus, que afecta a las versiones hasta la 3.5.26. Esta vulnerabilidad permite la inyecci…

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-34761

Advanced Custom Fields Pro <= 6.2.9 - Authenticated (Contributor+) Code Injection

advanced-custom-fields-pro

Publicado: 15/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced Custom Fields Pro, que permite la inyección de código remoto a través de usuarios aute…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad