Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0897

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, afectando a versiones hasta la 2.7.4.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-0593

Simple Job Board <= 2.10.8 - Missing Authorization to Unauthenticated Information Disclosure

simple-job-board

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Simple Job Board, que permite la divulgación de información no autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0602

Yet Another Related Posts Plugin (YARPP) <= 5.30.9 - Authenticated(Administrator+) Stored Cross-Site Scripting via settings

yet-another-related-posts-plugin

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yet Another Related Posts Plugin' (YARPP) en versiones hasta la 5.3…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0591

wpDataTables – WordPress Data Table, Dynamic Tables & Table Charts Plugin <= 3.4.2.2 - Reflected Cross-Site Scripting.

wpdatatables

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpDataTables, afectando a versiones hasta la 3.4.2.2. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7015

File Manager Pro <= 8.3.4 - Reflected Cross-Site Scripting

wp-file-manager-pro

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin File Manager Pro en versiones hasta la 8.3.4. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0821

Cost of Goods Sold (COGS): Cost & Profit Calculator for WooCommerce <= 3.2.8 - Reflected Cross-Site Scripting

cost-of-goods-for-woocommerce

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cost of Goods Sold (COGS)' para WooCommerce, que afecta a las versi…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1038

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Reflected (DOM-Based) Cross-Site Scripting

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a la versión 2.7.4.2 y ant…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1128

Tutor LMS <= 2.6.0 - Authenticated(Student+) HTML Injection via Q&A

tutor

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de inyección HTML autenticada en el plugin Tutor LMS, que afecta a las versiones hasta la 2.6.0. Esta vulnerabilidad…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0871

Beaver Builder <= 2.7.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Widget

beaver-builder-lite-version

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a las versiones hasta la 2.7.4.2. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-25931

Heureka <= 1.0.8 - Cross-Site Request Forgery

heureka

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Heureka, afectando a versiones hasta la 1.0.8. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1081

3D FlipBook – PDF Flipbook WordPress <= 1.15.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Bookmarks

interactive-3d-flipbook-powered-physics-engine

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook para WordPress, afectando a versiones anteriores a la 1.…

HIGH CVSS 7.1
PLUGIN csrf CVE-2024-25932

Change Table Prefix <= 2.0 - Cross-Site Request Forgery via change_prefix_form

change-table-prefix

Publicado: 20/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Change Table Prefix, que afecta a versiones anteriores a la 3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad