Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-24716

Awesome Support <= 6.1.6 - Insufficient Authorization via wpas_can_delete_attachments()

awesome-support

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.6. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2130

CWW Companion <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

cww-companion

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CWW Companion, que afecta a las versiones hasta la 1.2.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2031

Video Conferencing with Zoom <= 4.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

video-conferencing-with-zoom-api

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Conferencing with Zoom' en versiones hasta la 4.4.4. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1421

HT Mega – Absolute Addons For Elementor <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Carousel Widget

ht-mega-for-elementor

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons para Elementor, que afecta a las versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1397

HT Mega <= 2.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via titleTag

ht-mega-for-elementor

Publicado: 12/03/2024

Una vulnerabilidad de tipo Cross-Site Scripting (XSS) ha sido identificada en el plugin HT Mega para Elementor, afectando a versiones hasta la 2.4.6. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1503

Tutor LMS – eLearning and online course solution <= 2.6.1 - Cross-Site Request Forgery to Plugin Deactivation and Data Erase

tutor

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Tutor LMS, que permite la desactivación del plugin y la elimi…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1502

Tutor LMS – eLearning and online course solution <= 2.6.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Deletion

tutor

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad en el plugin Tutor LMS, que permite a los usuarios autenticados con rol de suscriptor o superior eliminar publicacio…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-1213

Easy Social Feed <= 6.5.4 - Cross-Site Request Forgery

easy-facebook-likebox

Publicado: 12/03/2024

La vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Social Feed, hasta la versión 6.5.4, permite que un atacante realice accione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1278

Easy Social Feed – Social Photos Gallery – Post Feed – Like Box <= 6.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

easy-facebook-likebox

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Feed, afectando a las versiones hasta la 6.5.4. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1214

Easy Social Feed <= 6.5.4 - Cross-Site Request Forgery

easy-facebook-likebox

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Social Feed, que afecta a las versiones hasta la 6.5.4. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-4839

WP Go Maps <= 9.0.32 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-google-maps

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Go Maps, que afecta a las versiones hasta la 9.0.32. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1582

WP Go Maps (formerly WP Google Maps) <= 9.0.32 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-google-maps

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Go Maps, que afecta a versiones hasta la 9.0.32. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad