Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN CVE-2024-54359

Banner System <= 1.0.0 - Missing Authorization

banner-system

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Banner System, que afecta a la versión 1.0.0 y anteriores. Esta falla puede permitir a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54354

Termin-Kalender <= 0.99.47 - Missing Authorization to Authenticated (Subscriber+)

termin-kalender

Publicado: 12/12/2024

La vulnerabilidad en el plugin Termin-Kalender, con versiones hasta la 0.99.47, se relaciona con la falta de autorización adecuada para usuarios autentica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54431

Admin Customization <= 2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpp-customization

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de código malicioso en el plugin Admin Customizat…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54436

Jet Footer Code <= 1.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

jet-footer-code

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Jet Footer Cod…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12595

AHAthat <= 1.6 - Reflected Cross-Site Scripting

ahathat

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AHAthat, afectando a versiones anteriores a la 1.6. Esta vulnerabili…

HIGH CVSS 8.1
PLUGIN privesc CVE-2024-10783

MainWP Child <= 5.3.3 - Missing Authorization to Unauthenticated Privilege Escalation

mainwp-child

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin MainWP Child, que permite la escalación de privilegios no autenticados. Esta falla afecta a las…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-12417

Simple Link Directory <= 8.4.5 - Unauthenticated Arbitrary Shortcode Execution

simple-link-directory

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcode no autenticada en el plugin Simple Link Directory, afectando a versiones hasta …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-54385

Radio Player <= 2.0.83 - Unauthenticated Server-Side Request Forgery

radio-player

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Radio Player, que afecta a las versiones anteriores a la 2.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11910

WP Crowdfunding <= 2.1.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-crowdfunding

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Crowdfunding, que afecta a las versiones hasta la 2.1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12341

Custom Skins Contact Form 7 <= 1.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Post Update and Skin Creation

custom-skins-contact-form-7

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Custom Skins Contact Form 7' que permite a usuarios autenticados con rol de suscriptor o…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11442

Horizontal scroll image slideshow <= 10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

horizontal-scroll-image-slideshow

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Horizontal Scroll Image Slideshow' en versiones anteriores a la 10.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11427

Catch Popup <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

catch-popup

Publicado: 11/12/2024

La vulnerabilidad en el plugin Catch Popup, presente en versiones hasta 1.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad