Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31346

Gradient Text Widget for Elementor <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

gradient-text-widget-for-elementor

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gradient Text Widget for Elementor' en versiones hasta 1.0.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31349

MailMunch – Grow your Email List <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

mailmunch

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailMunch, que afecta a las versiones hasta la 3.1.6. Esta falla per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31348

Testimonials <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

super-testimonial

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Testimonials' en versiones hasta la 3.0.5. Este fallo permite a usuarios autent…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31256

WebinarPress <= 1.33.9 - Reflected Cross-Site Scripting

wp-webinarsystem

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WebinarPress, que afecta a las versiones hasta la 1.33.9. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-31287

Media Library Folders <= 8.1.8 - Authenticated (Author+) Directory Traversal

media-library-plus

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin Media Library Folders, que afecta a las versiones hasta la 8.1.8. Esta vu…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-31296

BookingPress <= 1.0.81 - Authenticated (Customer+) Insecure Direct Object Reference

bookingpress-appointment-booking

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin BookingPress, que afecta a versiones anteriores a la 1.0.82. Este fallo permite a usuarios…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-31291

ProfileGrid <= 5.7.6 - Authenticated (Subscriber+) Insecure Direct Object Reference

profilegrid-user-profiles-groups-and-communities

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin ProfileGrid, que afecta a las versiones hasta la 5.7.6. Esta vulnerabilidad permite a usua…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2024-31282

App Builder <= 3.8.7 - Open Redirection

app-builder

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin App Builder, que afecta a las versiones hasta la 3.8.7. Esta falla puede permiti…

MEDIUM CVSS 5.4
PLUGIN redirect CVE-2024-31253

OAuth Server <= 4.3.3 - Open Redirect

oauth2-provider

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin OAuth Server, que afecta a las versiones hasta la 4.3.3. Esta vulnerabilidad pod…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-31277

Product Designer <= 1.0.32 - Unauthenticated PHP Object Injection

product-designer

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Product Designer, que permite la inyección de objetos PHP sin autenticación. Esta falla, que af…

HIGH CVSS 7.2
PLUGIN CVE-2024-31308

WP Import Export Lite <= 3.9.26 - Authenticated (Administrator+) PHP Object Injection

wp-import-export-lite

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Import Export Lite, que afecta a las versiones hasta la 3.9.26. Esta vulnerabilidad permite …

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-31290

Demo My WordPress <= 1.0.9.1 - Unauthenticated Privilege Escalation

demo-my-wordpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el plugin 'Demo My WordPress' en versiones hasta la 1.0.9.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad