Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-11689

HQ Rental Software <= 1.5.29 - Cross-Site Request Forgery to Arbitrary Options Update

hq-rental-software

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HQ Rental Software, que afecta a las versiones hasta la 1.5.2…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11015

Sign In With Google <= 1.8.0 - Authentication Bypass in authenticate_user

sign-in-with-google

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Sign In With Google' en versiones hasta la 1.8.0, que permite eludir la autenticación de usuar…

HIGH CVSS 8.8
PLUGIN CVE-2024-11443

de:branding <= 1.0.2 - Authenticated (Subscriber+) Arbitrary Options Update

debranding

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin debranding hasta la versión 1.0.2, que permite a usuarios autenticados con rol de suscriptor o …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12461

WP-Revive Adserver <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-revive-adserver

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-Revive Adserver, que afecta a versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11683

Newsletter Subscriptions <= 2.1 - Reflected Cross-Site Scripting

newsletter-subscriptions

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter Subscriptions' en versiones hasta la 2.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12260

Ultimate Endpoints With Rest Api <= 2.2.2 - Reflected Cross-Site Scripting

custom-wp-rest-api

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Endpoints With Rest Api' en versiones anteriores a la 2.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12258

WP Service Payment Form With Authorize.net <= 2.6.3 - Reflected Cross-Site Scripting

wp-service-payment-form-with-authorizenet

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Service Payment Form With Authorize.net, que afecta a las version…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11723

kvCORE IDX <= 2.3.35 - Reflected Cross-Site Scripting

kvcore-idx

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin kvCORE IDX, que afecta a versiones anteriores a la 2.3.35. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11750

ONLYOFFICE DocSpace <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

onlyoffice-docspace

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ONLYOFFICE DocSpace, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11891

Perfect Font Awesome Integration <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

perfect-font-awesome-integration

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfect Font Awesome Integration, que afecta a las versiones hasta l…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-10590

Opt-In Downloads <= 4.07 - Authenticated (Subscriber+) Arbitrary File Upload

halfdata-optin-downloads

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Opt-In Downloads' en versiones anteriores a la 4.07, que permite la carga arbitraria de archiv…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11875

Add infos to the events calendar <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-infos-to-the-events-calendar

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add infos to the events calendar' en versiones hasta la 1.4.1. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad