Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24843

PowerPack Pro for Elementor < 2.10.8 - Cross-Site Request Forgery to Plugin Settings Modification and Cross-Site Scripting

powerpack-elements

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad en el plugin PowerPack Pro para Elementor, que permite la modificación de configuraciones a través de un ataque de C…

HIGH CVSS 7.5
PLUGIN CVE-2024-24844

PowerPack Pro for Elementor <= 2.10.6 - Missing Authorization to Settings Reset

powerpack-elements

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin PowerPack Pro para Elementor, que permite la reinicialización de configuraciones sin la autoriz…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-24833

Happy Addons for Elementor <= 3.10.1 - Missing Authorization via add_row_actions

happy-elementor-addons

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.10.1. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24832

EventPrime <= 3.3.9 - Improper Input Validation via save_event_booking

eventprime-event-calendar-management

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de validación de entrada inadecuada en el plugin EventPrime, que afecta a las versiones hasta la 3.3.9. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24867

WP Visitor Statistics (Real Time Traffic) <= 6.9.4 - Sensitive Information Exposure via Log File

wp-stats-manager

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin WP Visitor Statistics (Real Time Traffic) en versiones hasta 6.9.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24835

BEAR <= 1.1.4 - Missing Authorization via Several Functions

woo-bulk-editor

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BEAR para WooCommerce, que afecta a versiones anteriores a la 1.1.4.1. Este fallo permi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-24834

BEAR <= 1.1.4 - Authenticated (Shop manager+) Stored Cross-Site Scripting via Plugin Options

woo-bulk-editor

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BEAR para WordPress, afectando a versiones anteriores a la 1.1.4.1. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24845

Post Thumbnail Editor <= 2.4.8 - Sensitive Information Exposure

post-thumbnail-editor

Publicado: 02/02/2024

La vulnerabilidad identificada en el plugin Post Thumbnail Editor, hasta la versión 2.4.8, permite la exposición de información sensible. Esta falla tiene…

CRITICAL CVSS 9.1
PLUGIN CVE-2024-24850

Quicksand Post Filter jQuery Plugin <= 3.1.1 - Missing Authorization via quicksand_admin_ajax

quicksand-jquery-post-filter

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Quicksand Post Filter jQuery, que afecta a versiones hasta la 3.1.1. Esta vulnerabilidad permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24805

WP Dummy Content Generator <= 3.1.2 - Missing Authorization

wp-dummy-content-generator

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Dummy Content Generator, que afecta a las versiones hasta la 3.1.2. Esta falla puede…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-24849

Quicksand Post Filter jQuery Plugin <= 3.1.1 - Cross-Site Request Forgery via renderAdmin

quicksand-jquery-post-filter

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quicksand Post Filter jQuery, que afecta a la versión 3.1.1 y…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-drupal-to-wp

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress en versiones anteriores a la 3.68.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad