Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12072

Analytics Cat – Google Analytics Made Easy <= 1.1.2 - Reflected Cross-Site Scripting

analytics-cat

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Analytics Cat para WordPress, que afecta a las versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-54313

FULL Customer <= 3.1.25 - Authenticated (Contributor+) Local File Inclusion

full-customer

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin FULL Customer, que permite la inclusión local de archivos para usuarios autenticados con rol de…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-54283

SeedProd Pro <= 6.18.12 - Authenticated (Editor+) SQL Injection

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SeedProd Pro, que afecta a las versiones hasta la 6.18.12. Esta vulnerabilidad puede s…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-54284

SeedProd Pro <= 6.18.12 - Authenticated (Administrator+) SQL Injection

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SeedProd Pro, afectando a versiones hasta la 6.18.12. Esta vulnerabilidad permite a ad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11413

HostFact bestelformulier integratie <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hostfact-bestelformulier-integratie

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HostFact bestelformulier integratie, afectando a versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54277

Nias course <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nias-course

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nias Course en versiones hasta la 1.2.6. Este fallo afecta a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54286

Smaily for WP <= 3.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

smaily-for-wp

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smaily for WP en versiones anteriores a la 3.1.6. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54289

Awesome Support <= 6.3.1 - Missing Authorization

awesome-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support, que afecta a las versiones hasta la 6.3.1. Esta falla permite a un ata…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-54296

CoSchool LMS <= 1.4- Missing Authorization to Privilege Escalation

coschool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin CoSchool LMS, que permite la escalación de privilegios debido a una falta de autorización. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54271

WPCargo Track & Trace <= 8.0.1 - Missing authorization to Authenticated (Subscriber+) Settings Update

wpcargo

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPCargo Track & Trace, que afecta a versiones anteriores a la 8.0.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11433

Surbma | SalesAutopilot Shortcode <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

surbma-salesautopilot-shortcode

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Surbma | SalesAutopilot Shortcode, afectando a versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11914

Gutenberg Blocks and Page Layouts – Attire Blocks <= 1.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

attire-blocks

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attire Blocks, afectando a las versiones hasta la 1.9.5. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad