Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3076

MM-email2image <= 0.2.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mm-email2image

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin MM…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3048

Bannerlid <= 1.1.0 - Reflected Cross-Site Scripting

bannerlid

Publicado: 05/04/2024

La vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Bannerlid (hasta la versión 1.1.0) permite a un atacante inyectar scripts maliciosos…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3266

Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget URL Attribute

bold-page-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones hasta la 4.8.8. Esta v…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-3097

WordPress Gallery Plugin – NextGEN Gallery <= 3.59 - Missing Authorization to Unauthenticated Information Disclosure

nextgen-gallery

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin NextGEN Gallery para WordPress, que permite la divulgación no autorizad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3244

EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor <= 3.9.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress en versiones anteriores a la 3.9.15. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3208

Sydney Toolbox <= 1.28 - Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery

sydney-toolbox

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sydney Toolbox, que afecta a las versiones hasta la 1.28. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2081

FooGallery <= 2.4.14 - Authenticated (Author+) Stored Cross-Site Scripting

foogallery

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, que afecta a las versiones hasta la 2.4.14. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3267

Bold Page Builder <= 4.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_price_list Shortcode

bold-page-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones anteriores a la 4.8.9.…

MEDIUM CVSS 5.8
PLUGIN rce CVE-2024-31297

Wholesale For WooCommerce <= 2.3.0 - Unauthenticated Arbitrary Post Deletion

woocommerce-wholesale-pricing

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad en el plugin 'Wholesale For WooCommerce' en versiones anteriores a la 2.3.1, que permite la eliminación arbitraria d…

HIGH CVSS 8.8
PLUGIN CVE-2024-31240

WP Poll Maker <= 3.1 - Authenticated (Subscriber+) Arbitrary File Deletion

epoll-wp-voting

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Poll Maker, que permite la eliminación arbitraria de archivos para usuarios autenticados con…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31343

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 4.10.1 - Unauthenticated Arbitrary File Download

mp3-music-player-by-sonaar

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar', que permite la…

LOW CVSS 2.7
PLUGIN CVE-2024-31342

WordPress Gallery Exporter <= 1.3 - Authenticated (Administrator+) Arbitrary File Download

wp-gallery-exporter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de baja gravedad en el plugin WordPress Gallery Exporter, que permite la descarga arbitraria de archivos por parte d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad