Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25593

NEX-Forms – Ultimate Form Builder <= 8.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

nex-forms-express-wp-form-builder

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25099

Paytium: Mollie payment forms & donations <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

paytium

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytium, afectando a las versiones hasta la 4.4.2. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25098

PB oEmbed HTML5 Audio <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

pb-oembed-html5-audio-with-cache-support

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PB oEmbed HTML5 Audio, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25097

TNC PDF viewer <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

pdf-viewer-by-themencode

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TNC PDF Viewer, que afecta a las versiones hasta la 2.8.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25597

Ultimate Reviews <= 3.2.8 - Unauthenticated stored Cross-Site Scripting via reviews

ultimate-reviews

Publicado: 12/02/2024

La vulnerabilidad identificada en el plugin Ultimate Reviews, hasta la versión 3.2.8, permite la ejecución de scripts maliciosos a través de reseñas no au…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-25903

Frontend File Manager <= 22.7 - Sensitive Information Exposure via user uploads

nmedia-user-file-uploader

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad en el plugin Frontend File Manager, que permite la exposición de información sensible a través de las subidas de arc…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-25591

WP Editor <= 1.2.7 - Sensitive Information Exposure via log file

wp-editor

Publicado: 12/02/2024

La vulnerabilidad CVE-2024-25591 afecta al plugin WP Editor en versiones hasta la 1.2.7, permitiendo la exposición de información sensible a través de arc…

HIGH CVSS 7.5
PLUGIN CVE-2024-25095

Easy Forms for Mailchimp <= 6.8.10 - Sensitive Information Exposure via logfile

yikes-inc-easy-mailchimp-extender

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Easy Forms for Mailchimp' en su versión 6.8.10, que permite la exposición de información sensi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-25907

WP Media folder <= 5.7.2 - Missing Authorization to Authenticated(Subscriber+) Plugin settings change

wp-media-folder

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Media Folder, que afecta a versiones hasta la 5.7.2. Esta falla permite que usuarios…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1337

SKT Page Builder <= 4.1 - Missing Authorization to Authenticated(Subscriber+) Content Injection

skt-builder

Publicado: 12/02/2024

La vulnerabilidad en el plugin SKT Page Builder, identificada como CVE-2024-1337, permite la inyección de contenido no autorizado en instalaciones afectad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1236

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1322

Directorist <= 7.8.4 - Missing Authorization to Unauthenticated Settings Change

directorist

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin Directorist, que afecta a las versiones hasta la 7.8.4. Esta falla permite r…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad