Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1751

Tutor LMS – eLearning and online course solution <= 2.6.1 - Authenticated (Subscriber+) SQL Injection

tutor

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Tutor LMS, que afecta a versiones anteriores a la 2.6.2. Esta falla permite a usuarios…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1526

Hubbub Lite <= 1.31.0 - Unauthenticated Information Exposure

social-pug

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad en el plugin Hubbub Lite, que permite la exposición no autenticada de información. Esta falla puede comprometer la s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2263

Themify – WooCommerce Product Filter <= 1.4.3 - Reflected Cross-Site Scripting

themify-wc-product-filter

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify – WooCommerce Product Filter, que afecta a versiones anterio…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-2262

Themify – WooCommerce Product Filter <= 1.4.3 - Cross-Site Request Forgery

themify-wc-product-filter

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Themify – WooCommerce Product Filter, que afecta a versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1328

Newsletter2Go <= 4.0.14 - Authenticated(Subscriber+) Stored Cross-Site Scripting via style

newsletter2go

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter2Go, afectando a versiones anteriores a la 4.0.14. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1237

Elementor Header & Footer Builder <= 1.6.24 - Authenticated (Contributor+) Stored Cross-Site Scripting

header-footer-elementor

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Header & Footer Builder, que afecta a versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1080

Beaver Builder – WordPress Page Builder <= 2.7.4.4 - Authenticated(Contributor+) Stored Cross-Site Scripting via heading tag

beaver-builder-lite-version

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 4.8
PLUGIN xss CVE-2024-2278

Themify – WooCommerce Product Filter <= 1.4.3 - Authenticated (Admin+) Stored Cross-Site Scripting

themify-wc-product-filter

Publicado: 11/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Themify – WooCommerce Product Filter, que afecta a versio…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1124

EventPrime – Events Calendar, Bookings and Tickets <= 3.4.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Email Sending

eventprime-event-calendar-management

Publicado: 08/03/2024

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin EventPrime para la gestión de eventos, que permite a usuarios autentica…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-1320

EventPrime – Events Calendar, Bookings and Tickets <= 3.4.3 - Unauthenticated Stored Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 08/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime para la gestión de eventos, que afecta a las versiones ha…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1123

EventPrime – Events Calendar, Bookings and Tickets <= 3.4.2 - Missing Authorization to Arbitrary Post Overwrite

eventprime-event-calendar-management

Publicado: 08/03/2024

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin EventPrime para la gestión de eventos, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
THEME xss CVE-2024-1767

Blocksy <= 2.0.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

blocksy

Publicado: 08/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Blocksy en versiones hasta 2.0.26. Esta falla permite a usuarios auten…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad