Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13626

VR Frases <= 3.0.1 - Reflected Cross-Site Scripting

vr-frases

Publicado: 27/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VR Frases, afectando a las versiones hasta la 3.0.1. Esta vulnerabil…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11090

Membership Plugin – Restrict Content <= 3.2.13 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

restrict-content

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Membership Plugin – Restrict Content, que permite el acceso no autoriza…

MEDIUM CVSS 5.4
PLUGIN ssrf CVE-2024-10705

Multiple Page Generator Plugin – MPG <= 4.0.5 - Authenticated (Editor+) Server-Side Request Forgery via fileUrl

multiple-pages-generator-by-porthas

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo SSRF en el plugin Multiple Page Generator (MPG) hasta la versión 4.0.5, que permite a usuarios autenticados …

HIGH CVSS 8.8
THEME CVE-2024-11936

Zox News <= 3.16.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

zox-news

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el tema Zox News, que permite a usuarios autenticados con rol de suscriptor o superior actualizar opcione…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12334

WC Affiliate – A Complete WooCommerce Affiliate Plugin <= 2.4 - Reflected Cross-Site Scripting

wc-affiliate

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Affiliate para WooCommerce, afectando a versiones hasta la 2.4. E…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-11641

VikBooking Hotel Booking Engine & PMS <= 1.7.2 - Cross-Site Request Forgery to Authenticated (Subscriber+) Arbitrary File Upload

vikbooking

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin VikBooking Hotel Booking Engine & PMS, que permite la carga arbitraria de archivos a través de …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-13505

Survey Maker <= 5.1.3.3 - Authenticated (Admin+) Stored Cross-Site Scripting via Survey Question

survey-maker

Publicado: 25/01/2025

Una vulnerabilidad de tipo Cross-Site Scripting (XSS) ha sido identificada en el plugin Survey Maker en versiones hasta la 5.1.3.3. Este fallo permite a u…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10574

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la modificación no autorizada de credenciales de integración con Google …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10574

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker, que afecta a múltiples versiones y permite la modificación no autorizada de credenc…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10574

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Missing Authorization to Google Sheets Integration Credentials Modification and Stored Cross-Site Scripting

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la modificación no autorizada de credenciales de integración con Google …

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afe…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10633

Quiz Maker Business, Developer, and Agency <= (Multiple Versions) - Unauthenticated Arbitrary Shortcode Execution via content

quiz-maker

Publicado: 25/01/2025

Se ha identificado una vulnerabilidad crítica en el plugin Quiz Maker que permite la ejecución no autenticada de shortcodes arbitrarios. Este fallo afecta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad