Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1447

Sydney Toolbox <= 1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

sydney-toolbox

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sydney Toolbox, que afecta a las versiones hasta la 1.25. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1349

EmbedPress <= 3.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

embedpress

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.8. Esta vulnerab…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-24707

Cwicly <= 1.4.0.2 - Authenticated (Contributor+) Remote Code Execution

cwicly

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Cwicly, afectando a versiones hasta la 1.4.0.2. Esta vulnerabilidad, clas…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-25918

InstaWP Connect <= 0.1.0.8 - Authenticated (Subscriber+) Remote Code Execution

instawp-connect

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin InstaWP Connect, que permite la ejecución remota de código a usuarios autenticados con rol de s…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-25923

Community by PeepSo <= 6.2.7.0 - Unauthenticated Sensitive Information Disclosure via Log file

peepso-core

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de divulgación no autenticada de información sensible en el plugin Community by PeepSo, afectando a las versiones ha…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-25917

WP Setup Wizard <= 1.0.8.1 - Authenticated (Subscriber+) Full Database Download

wp-setup-wizard

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin WP Setup Wizard, que permite a usuarios autenticados con rol de suscriptor o superior…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1127

EventPrime – Events Calendar, Bookings and Tickets <= 3.4.1 - Missing Authorization to Authenticated (Subscriber+) Event Export

eventprime-event-calendar-management

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin EventPrime para la gestión de eventos, que afecta a las versiones hasta la 3.4.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1487

Photos and Files Contest Gallery – Contact Form, Upload Form, Social Share and Voting Competition Plugin for WordPress <= 21.3.0 - Authenticated (Author+) Stored Cross-Site Scripting

contest-gallery

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photos and Files Contest Gallery' para WordPress, que afecta a las …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1242

Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, afectando a versiones hasta la 4.10.18…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1425

EmbedPress <= 3.9.8 - Authenticated(Contributor+) Stored Cross-Site Scripting via Google Calendar Widget Link

embedpress

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.8. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-0708

Landing Page Cat – Coming Soon Page, Maintenance Page & Squeeze Pages <= 1.7.2 - Unauthenticated Information Exposure

landing-page-cat

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin Landing Page Cat, afectando a versiones hasta la 1.7.2. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0621

Simple Share Buttons Adder <= 8.4.11 - Authenticated(Administrator+) Stored Cross-Site Scripting via CSS Settings

simple-share-buttons-adder

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Share Buttons Adder, que afecta a las versiones hasta la 8.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad