Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0909

Anonymous Restricted Content <= 1.6.2 - Protection Mechanism Bypass

anonymous-restricted-content

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de bypass en el mecanismo de protección del plugin 'Anonymous Restricted Content' en versiones hasta la 1.6.2. Esta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0895

PDF Flipbook, 3D Flipbook – DearFlip <= 2.2.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

3d-flipbook-dflip-lite

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Flipbook, 3D Flipbook – DearFlip en versiones anteriores a 2.2.2…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-24869

Total Upkeep <= 1.15.8 - Improper Authorization to Unauthenticated Arbitrary File Download

boldgrid-backup

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin BoldGrid Backup, que permite la descarga no autorizada de archivos arbitrarios por usuarios no …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-24840

Element Pack Elementor Addons <= 5.4.11 - Missing Authorization via bdt_duplicate_as_draft

bdthemes-element-pack-lite

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.4.11. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24843

PowerPack Pro for Elementor < 2.10.8 - Cross-Site Request Forgery to Plugin Settings Modification and Cross-Site Scripting

powerpack-elements

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad en el plugin PowerPack Pro para Elementor, que permite la modificación de configuraciones a través de un ataque de C…

HIGH CVSS 7.5
PLUGIN CVE-2024-24844

PowerPack Pro for Elementor <= 2.10.6 - Missing Authorization to Settings Reset

powerpack-elements

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin PowerPack Pro para Elementor, que permite la reinicialización de configuraciones sin la autoriz…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-24833

Happy Addons for Elementor <= 3.10.1 - Missing Authorization via add_row_actions

happy-elementor-addons

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.10.1. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24832

EventPrime <= 3.3.9 - Improper Input Validation via save_event_booking

eventprime-event-calendar-management

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin EventPrime, que afecta a las versiones hasta la 3.3.9. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24867

WP Visitor Statistics (Real Time Traffic) <= 6.9.4 - Sensitive Information Exposure via Log File

wp-stats-manager

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta 6.9.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24835

BEAR <= 1.1.4 - Missing Authorization via Several Functions

woo-bulk-editor

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BEAR para WooCommerce, que afecta a versiones anteriores a la 1.1.4.1. Este fallo permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-24834

BEAR <= 1.1.4 - Authenticated (Shop manager+) Stored Cross-Site Scripting via Plugin Options

woo-bulk-editor

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BEAR para WordPress, afectando a versiones anteriores a la 1.1.4.1. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24845

Post Thumbnail Editor <= 2.4.8 - Sensitive Information Exposure

post-thumbnail-editor

Publicado: 02/02/2024

La vulnerabilidad identificada en el plugin Post Thumbnail Editor, hasta la versión 2.4.8, permite la exposición de información sensible. Esta falla tiene…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad