Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11292

WP Private Content Plus <= 3.6.1 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

wp-private-content-plus

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin WP Private Content Plus, que permite el acceso no autorizado a informac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54230

Unlock Addons for Elementor <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

unlock-addons-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Unlock Addons for Elementor' en versiones anteriores a la 2.0.0. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11223

WPForms <= 1.9.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wpforms-lite

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPForms Lite, afectando a las versiones hasta la 1.9.2.2. Esta falla…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-54227

Minimum and Maximum Quantity for WooCommerce <= 2.0.0 - Missing Authorization

min-and-max-quantity-for-woocommerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Minimum and Maximum Quantity for WooCommerce' en versiones anteriores a la 2.1.0. Esta fal…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-54225

Designer <= 1.4.1 - Authenticated (Contributor+) Local File Inclusion

designer

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Designer, afectando a versiones anteriores a la 1.5.0. Esta vuln…

MEDIUM CVSS 6.4
THEME xss CVE-2024-10849

NewsMash <= 1.0.71 - Authenticated (Contributor+) Stored Cross-Site Scripting

newsmash

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema NewsMash, que afecta a las versiones anteriores a la 1.0.72. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54233

Advanced Control Manager for WordPress by ItalyStrap <= 2.16.0 - Reflected Cross-Site Scripting

advanced-control-manager

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Control Manager para WordPress, afectando a versiones anter…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-54234

Limit Login Attempts <= 5.5 - Unauthenticated SQL Injeciton

wp-limit-failed-login-attempts

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Limit Login Attempts' que permite la inyección SQL no autenticada. Esta falla puede compromete…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54235

Shiptimize for WooCommerce <= 3.1.86 - Reflected Cross-Site Scripting

shiptimize-for-woocommerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shiptimize for WooCommerce en versiones hasta la 3.1.86. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54236

Ni WooCommerce Bulk Product Editor <= 1.4.5 - Reflected Cross-Site Scripting

ni-woocommerce-product-editor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Bulk Product Editor, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54238

Board Document Manager from CHUHPL <= 1.9.1 - Reflected Cross-Site Scripting

board-document-manager-from-chuhpl

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Board Document Manager from CHUHPL', que afecta a versiones anterio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-54248

eewee admin custom <= 1.8.2.4 - Cross-Site Request Forgery to Privilege Escalation

eewee-admincustom

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'eewee admin custom' en versiones anteriores a la 1.8.2.4, que permite la escalación de privile…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad