Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4630

Starter Templates — Elementor, WordPress & Beaver Builder Templates <= 4.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

astra-sites

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starter Templates para Elementor, WordPress y Beaver Builder, que af…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-4560

Kognetiks Chatbot for WordPress <= 1.9.9 - Unauthenticated Arbitrary File Upload via chatbot_chatgpt_upload_file_to_assistant Function

chatbot-chatgpt

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Kognetiks Chatbot para WordPress, que permite la carga arbitraria de archivos sin autenticación…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4329

Thim Elementor Kit <= 1.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

thim-elementor-kit

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thim Elementor Kit, afectando a versiones hasta la 1.1.9. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4487

Blocksy Companion <= 2.0.45 - Authenticated (Contributor+) Stored Cross-Site Scripting via SVG Uploads

blocksy-companion

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocksy Companion, que afecta a las versiones anteriores a la 2.0.46…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-34555

Z-Downloads <= 1.11.3 - Authenticated (Admin+) Arbitrary File Upload

z-downloads

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Z-Downloads, que permite la carga arbitraria de archivos por usuarios autenticados con privileg…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-4745

Giveaways and Contests by RafflePress <= 1.12.4 - Missing Authorization

rafflepress

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RafflePress, que afecta a las versiones hasta la 1.12.4. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-35168

WP Discourse <= 2.5.1 - Missing Authorization

wp-discourse

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Discourse, que afecta a las versiones hasta la 2.5.1. Esta falla puede permitir acce…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35169

All Bootstrap Blocks <= 1.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

all-bootstrap-blocks

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All Bootstrap Blocks, que afecta a las versiones hasta la 1.3.15. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35167

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

envo-elementor-for-woocommerce

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afecta a v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35170

Sticky banner <= 1.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

sticky-banner

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Banner, que afecta a las versiones hasta la 1.2.0. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35171

Academy LMS <= 1.9.25 - Unauthenticated Sensitive Information Exposure

academy

Publicado: 10/05/2024

Se ha identificado una vulnerabilidad en el plugin Academy LMS que permite la exposición no autenticada de información sensible. Este fallo, catalogado co…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-35165

Gutenify <= 1.4.0 - Unauthenticated Sensitive Information Exposure

gutenify

Publicado: 10/05/2024

La vulnerabilidad identificada en el plugin Gutenify, hasta la versión 1.4.0, permite la exposición no autenticada de información sensible. Esta falla, ca…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad