Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2499

Squelch Tabs and Accordions Shortcodes <= 0.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via accordions Shortcode

squelch-tabs-and-accordions-shortcodes

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Squelch Tabs and Accordions Shortcodes, que afecta a las versiones h…

MEDIUM CVSS 5.3
WORDPRESS CVE-2023-5692

WordPress Core <= 6.4.3 - Sensitive Information Exposure via redirect_guess_404_permalink

wp-core

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad en el núcleo de WordPress que podría permitir la exposición de información sensible a través de redirecciones incorr…

MEDIUM CVSS 6.5
PLUGIN idor CVE-2024-1289

LearnPress <= 4.2.6.3 - Insecure Direct Object Reference

learnpress

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin LearnPress hasta la versión 4.2.6.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-1315

Classified Listing <= 3.0.4 - Cross-Site Request Forgery to Account Takeover via rtcl_update_user_account

classified-listing

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Classified Listing, que permite la toma de control de cuentas a través de un ataque de Cross-Si…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2024-3214

Relevanssi – A Better Search <= 4.22.1 - Unauthenticated Second Order CSV Injection

relevanssi

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de inyección CSV de segunda orden en el plugin Relevanssi, que afecta a las versiones hasta la 4.22.1. Esta vulnerab…

MEDIUM CVSS 5.8
PLUGIN authbypass CVE-2024-3214

Relevanssi – A Better Search <= 4.22.1 - Unauthenticated Second Order CSV Injection

relevanssi-premium

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de inyección CSV de segundo orden en el plugin Relevanssi – A Better Search, que afecta a las versiones hasta la 4.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1463

LearnPress <= 4.2.6.3 - Authenticated(LP Instructor+) Stored Cross-Site Scripting

learnpress

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, que afecta a las versiones hasta la 4.2.6.3. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-0872

Watu Quiz <= 3.4.1 - Sensitive Information Disclosure

watu

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de divulgación de información sensible en el plugin Watu Quiz, que afecta a las versiones hasta la 3.4.1. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1387

Happy Addons for Elementor <= 3.10.4 - Incorrect Authorization to Information Exposure

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de autorización incorrecta en el plugin Happy Addons for Elementor, hasta la versión 3.10.4. Esta falla permite la e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2789

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Calendy

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2946

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +12 Modules – All in One Solution (formerly WooLentor) <= 2.8.4 - Authenticated (Contributor+) Stored Cross-site Scripting via QR Code Widget

woolentor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin ShopLentor para WooCommerce, que afecta a las versiones hasta la 2.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2327

Global Elementor Buttons <= 1.1.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via button link

global-elementor-buttons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Global Elementor Buttons, que afecta a versiones anteriores a la 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad