Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33920

Democracy Poll <= 6.0.3 - Missing Authorization

democracy-poll

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Democracy Poll en versiones hasta la 6.0.3. Esta falla permite que un atacante no autor…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33910

Digital Publications by Supsystic <= 1.7.7 - Missing Authorization

digital-publications-by-supsystic

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Digital Publications by Supsystic' en versiones hasta la 1.7.7, con un nivel de severi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33929

Directorist <= 7.8.6 - Missing Authorization

directorist

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Directorist, que afecta a las versiones hasta la 7.8.6. Este fallo podría permitir a us…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-33914

Exclusive Addons Elementor <= 2.6.9.1 - Missing Authorization to Post Duplication

exclusive-addons-for-elementor

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la 2.6.9.1. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33937

Progressive WordPress (PWA) <= 2.1.13 - Missing Authorization

progressive-wp

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Progressive WordPress (PWA) en versiones hasta la 2.1.13. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33921

ReviewX <= 1.6.21 - Missing Authorization

reviewx

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ReviewX, que afecta a las versiones hasta la 1.6.21. Esta falla puede permitir a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33919

RomethemeKit For Elementor <= 1.4.1 - Missing Authorization

rometheme-for-elementor

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RomethemeKit para Elementor, que afecta a la versión 1.4.1 y anteriores. Esta falla pod…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33938

Sliding Widgets <= 1.5.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

sliding-widgets

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sliding Widgets hasta la versión 1.5.0. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33923

SP Project & Document Manager <= 4.69 - Missing Authorization

sp-client-document-manager

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SP Project & Document Manager, que afecta a las versiones anteriores a la 4.69. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33907

Print My Blog – Print, PDF, & eBook Converter WordPress Plugin <= 3.26.2 - Missing Authorization

print-my-blog

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Print My Blog' para WordPress, que afecta a las versiones hasta la 3.26.2. Esta falla …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33909

iPages Flipbook <= 1.5.1 - Missing Authorization

ipages-flipbook

Publicado: 29/04/2024

La vulnerabilidad identificada en el plugin iPages Flipbook, en versiones hasta la 1.5.1, se relaciona con la falta de autorización adecuada. Esta situaci…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2401

Admin Page Spider <= 3.31 - Authenticated (Admin+) Stored Cross-Site Scripting

admin-page-spider

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Admin Page Spider, afectando a versiones hasta la 3.31. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad