Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6257

Inline Related Posts <= 3.5.0 - Information Exposure

intelly-related-posts

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Inline Related Posts, afectando a versiones anteriores a la 3.6.0. Esta vu…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-1850

AI Post Generator | AutoWriter <= 3.3 - Missing Authorization

ai-post-generator

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin AI Post Generator | AutoWriter, que afecta a las versiones anteriores a la 3.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1999

Gutenberg Blocks by Kadence Blocks – Page Builder Features <= 3.2.25 - Authenticated (Contributor+) Stored Cross-Site Scripting via Testimonial Widget

kadence-blocks

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks by Kadence Blocks' en versiones hasta la 3.2.25. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2504

Page Builder: Pagelayer – Drag and Drop website builder <= 1.8.4 - Authenticated(Contributor+) Stored Cross-Site Scripting via custom attributes

pagelayer

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagelayer, que afecta a las versiones hasta la 1.8.4. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1948

Getwid – Gutenberg Blocks <= 2.0.5 - Authenticated(Contributor+) Stored Cross-Site Scripting via Block Content

getwid

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Getwid para WordPress, que afecta a las versiones hasta la 2.0.5. Es…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-1934

WP Compress – Image Optimizer <= 6.11.08 - Missing Authorization to Unauthenticated CDN Modification

wp-compress-image-optimizer

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin WP Compress – Image Optimizer, que afecta a las versiones hasta la 6.11.08. …

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1893

Easy Property Listings <= 3.5.2 - Authenticated(Contributor+) SQL Injection via Shortcode

easy-property-listings

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Easy Property Listings, afectando a versiones hasta la 3.5.2. Esta vulnerabilidad perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2305

Cards for Beaver Builder <= 1.1.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via bootstrapcard link

bb-bootstrap-cards

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Cards for Beaver Builder' en versiones hasta la 1.1.2. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1412

Memberpress <= 1.11.24 - Reflected Cross-Site Scripting via message and error

memberpress

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Memberpress, que afecta a las versiones hasta la 1.11.24. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2392

Blocksy Companion <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

blocksy-companion

Publicado: 21/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blocksy Companion, que afecta a las versiones hasta la 2.0.31. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29127

Advanced Access Manager <= 6.9.20 - Reflected Cross-Site Scripting

advanced-access-manager

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Access Manager, que afecta a versiones hasta la 6.9.20. Est…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-1538

File Manager <= 7.2.4 - Cross-Site Request Forgery to Local JS File Inclusion

wp-file-manager

Publicado: 20/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP File Manager, que permite la inclusión de archivos JavaScript locales a través de un ataque …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad