Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10574

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker, que afecta a múltiples versiones y permite la modificación no autorizada de credenc…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10574

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la modificación no autorizada de credenciales de integración con Google …

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afe…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la ejecución no autenticada de shortcodes arbitrarios. Este fallo afecta…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afec…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Quiz Maker, que afecta a múltiples versiones. Este fallo permite la ejecución de scripts ma…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a múltiples versiones. Este fallo permite la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10636

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Reflected DOM-Based Cross-Site Scripting via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz Maker, que afecta a múltiples versiones anteriores a la 21.8.0.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la inyección SQL no autenticada. Esta falla afecta a múltiples versiones…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz Maker, que afecta a múltiples versiones anteriores a la 8.8.0.100. Esta vulnerabi…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10628

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated SQL Injection via id

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Quiz Maker, que afecta a múltiples versiones. Esta falla permite a un atacante no aute…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2025-24678

Listamester <= 2.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

listamester

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Listamester, afectando a las versiones hasta la 2.3.4. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad