Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0780

Enjoy Social Feed plugin for WordPress website <= 6.2.2 - Missing Authorization to Database Reset

enjoy-instagram-instagram-responsive-images-gallery-and-carousel

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Enjoy Social Feed para WordPress, que afecta a versiones hasta la 6.2.2. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0779

Enjoy Social Feed <= 6.2.2 - Missing Authorization

enjoy-instagram-instagram-responsive-images-gallery-and-carousel

Publicado: 20/02/2024

La vulnerabilidad identificada en el plugin Enjoy Social Feed hasta la versión 6.2.2 se relaciona con la falta de autorización, lo que podría permitir acc…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-0858

Innovs HR – Complete Human Resource Management System for Your Business <= 1.0.3.4 - Cross-Site Request Forgery

innovs-hr-manager

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Innovs HR, que afecta a las versiones hasta la 1.0.3.4. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-25935

RegistrationMagic <= 5.2.5.9 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic, afectando a las versiones hasta la 5.2.5.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0897

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, afectando a versiones hasta la 2.7.4.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-0593

Simple Job Board <= 2.10.8 - Missing Authorization to Unauthenticated Information Disclosure

simple-job-board

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Simple Job Board, que permite la divulgación de información no autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0602

Yet Another Related Posts Plugin (YARPP) <= 5.30.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via settings

yet-another-related-posts-plugin

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yet Another Related Posts Plugin' (YARPP) en versiones hasta la 5.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0591

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.

wpdatatables

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDataTables, afectando a versiones hasta la 3.4.2.2. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7015

File Manager Pro <= 8.3.4 - Reflected Cross-Site Scripting

wp-file-manager-pro

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Manager Pro en versiones hasta la 8.3.4. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0821

Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scripting

cost-of-goods-for-woocommerce

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cost of Goods Sold (COGS)' para WooCommerce, que afecta a las versi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1038

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Reflected (DOM-Based) Cross-Site Scripting

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a la versión 2.7.4.2 y ant…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1128

Tutor LMS <= 2.6.0 - Authenticated(Student+) HTML Injection via Q&A

tutor

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de inyección HTML autenticada en el plugin Tutor LMS, que afecta a las versiones hasta la 2.6.0. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad