Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54267

CM Answers <= 3.2.6 - Missing Authorization

cm-answers

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CM Answers, que afecta a las versiones hasta la 3.2.6. Esta falla puede permitir acceso…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54268

SiteOrigin Widgets Bundle <= 1.64.0 - Missing Authorization

so-widgets-bundle

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SiteOrigin Widgets Bundle, que afecta a las versiones hasta la 1.64.0. Esta vulnerabili…

CRITICAL CVSS 9.8
THEME privesc CVE-2024-43234

Woffice <= 5.4.14 - Unauthenticated Privilege Escalation

woffice

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios no autenticada en el tema Woffice, que afecta a las versiones hasta la 5.4.14. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54265

Barcode Scanner with Inventory & Order Manager <= 1.6.6 - Reflected Cross-Site Scripting

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones anteri…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54266

ImageRecycle pdf & image compression <= 3.1.16 - Reflected Cross-Site Scripting

imagerecycle-pdf-image-compression

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImageRecycle pdf & image compression, afectando a versiones anterior…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11972

Hunk Companion <= 1.8.5 - Missing Authorization to Unauthenticated Arbitrary Plugin Installation/Activation

hunk-companion

Publicado: 10/12/2024

La vulnerabilidad crítica en el plugin Hunk Companion, hasta la versión 1.8.5, permite la instalación y activación arbitraria de plugins sin necesidad de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24619

WP Log Action <= 0.51 - Reflected Cross-Site Scripting

wp-log-action

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Log Action, que afecta a versiones hasta la 0.51. Esta vulnerabil…

HIGH CVSS 8.5
PLUGIN CVE-2024-11205

WPForms 1.8.4 - 1.9.2.1 - Missing Authorization to Authenticated (Subscriber+) Payment Refund and Subscription Cancellation

wpforms-lite

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad crítica en las versiones de WPForms desde la 1.8.4 hasta la 1.9.2.1, que permite a usuarios autenticados con rol de …

HIGH CVSS 7.7
PLUGIN lfi CVE-2023-6947

Best WordPress Gallery Plugin – FooGallery <= 2.4.16 - Authenticated (Contributor+) Directory Traversal

foogallery-premium

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo 'traversal de directorio' en el plugin FooGallery Premium, que afecta a versiones hasta 2.4.16. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11940

Property Hive Mortgage Calculator <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via price Parameter

property-hive-mortgage-calculator

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Property Hive Mortgage Calculator, afectando a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11945

Email Reminders <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

email-reminders

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Reminders en versiones hasta la 2.0.4. Esta falla permite a us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11973

Quran multilanguage Text & Audio <= 2.3.21 - Reflected Cross-Site Scripting via sourate and lang Parameters

quran-text-multilanguage

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quran multilanguage Text & Audio' en versiones hasta la 2.3.21. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad