Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-3213

Relevanssi – A Better Search <= 4.22.1 - Missing Authorization to Unauthenticated Count Option Update

relevanssi

Publicado: 04/04/2024

La vulnerabilidad identificada en el plugin Relevanssi permite a usuarios no autenticados modificar opciones de conteo, lo que podría comprometer la integ…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-3213

Relevanssi – A Better Search <= 4.22.1 - Missing Authorization to Unauthenticated Count Option Update

relevanssi-premium

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Relevanssi – A Better Search, que afecta a las versiones hasta la 4.22.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2787

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Page Title HTML Tag

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.10…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1352

Classified Listing – Classified ads & Business Directory Plugin <= 3.0.4 - Missing Authorization

classified-listing

Publicado: 04/04/2024

Se ha detectado una vulnerabilidad de autorización en el plugin Classified Listing, afectando a versiones hasta la 3.0.4. Esta falla puede permitir a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1498

Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Photo Stack Widget

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.10…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2026

Passster <= 4.2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via content_protector Shortcode

content-protector

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin Passster, que afecta a las versiones hasta la 4.2.6.4. Esta vulnerabilida…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-3136

MasterStudy LMS <= 3.3.3 - Unauthenticated Local File Inclusion via template

masterstudy-lms-learning-management-system

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin MasterStudy LMS, que permite la inclusión local de archivos sin autenticación en versiones hast…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-3265

WP Advanced Search <= 1.1.6 - Authenticated (Administrator+) SQL Injection

advance-search

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Advanced Search, afectando a versiones anteriores a la 1.1.6. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2788

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Title HTML Tag

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2907

AGCA – Custom Dashboard & Login Page <= 7.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

ag-custom-admin

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AGCA – Custom Dashboard & Login Page, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0873

Watu Quiz <= 3.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

watu

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Watu Quiz, afectando a versiones hasta la 3.4.1. Esta vulnerabilidad…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2786

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via title_tag

happy-elementor-addons

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad