Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1840

WPBakery Visual Composer <= 7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author

js_composer

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer, que afecta a las versiones hasta la 7.5. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32082

Sync Post With Other Site <= 1.5.1 - Cross-Site Request Forgery

sync-post-with-other-site

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Sync Post With Other Site' en versiones hasta la 1.5.1. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1416

Responsive Contact Form Builder & Lead Generation Plugin <= 1.8.9 - Missing Authorization

lead-form-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Responsive Contact Form Builder & Lead Generation' en versiones hasta la 1.8.9. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2137

All-in-One Addons for Elementor – WidgetKit <= 2.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Widgets

widgetkit-for-elementor

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'All-in-One Addons for Elementor – WidgetKit' hasta la versión 2.5.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2801

Shopkeeper Extender <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

shopkeeper-extender

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shopkeeper Extender, que afecta a las versiones anteriores a la 3.7.…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-32112

Leadinfo <= 1.0 - Cross-Site Request Forgery

leadinfo

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Leadinfo hasta la versión 1.0. Esta falla puede permitir a un…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

unlimited-elementor-inner-sections-by-boomdevs

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Unlimited Elementor Inner Sections' que permite a usuarios no autorizados realizar acc…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

gallery-box

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Gallery Box, que afecta a versiones anteriores a la 1.7.34. Esta vulnerabilidad permite…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

boostify-header-footer-builder

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Boostify Header Footer Builder, que podría permitir a usuarios no autorizados realizar …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

chat-help

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Chat Help, que afecta a versiones anteriores a la 1.6.0. Esta falla permite a los ataca…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

top-table-of-contents

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Top Table of Contents, que afecta a versiones anteriores a la 1.3.16. Esta falla puede …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32110

Appsero <= 2.0.0 - Missing Authorization via handle_optin_optout

exclusive-addons-for-elementor

Publicado: 11/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Exclusive Addons for Elementor' que podría permitir a usuarios no autorizados realizar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad