Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11092

SVGPlus <= 1.1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

svgplus

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVGPlus, que afecta a versiones anteriores a la 1.1.0. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9615

BulkPress <= 0.3.5 - Reflected Cross-Site Scripting

bulkpress

Publicado: 15/11/2024

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin BulkPress afecta a versiones hasta la 0.3.5. Esta falla puede permitir a un atacant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10147

Steel <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via btn Shortcode

steel

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Steel, que afecta a versiones anteriores a la 1.3.0. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6628

EleForms – All In One Form Integration including DB for Elementor <= 2.9.9.9 - Cross-Site Request Forgery

all-contact-form-integration-for-elementor

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EleForms para Elementor, que afecta a la versión 2.9.9.9 y an…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9850

SVG Case Study <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

case-study

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Case Study' para WordPress, que afecta a las versiones hasta la 1.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9938

Bounce Handler MailPoet 3 <= 1.3.21 - Reflected Cross-Site Scripting

bounce-handler-mailpoet

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bounce Handler MailPoet, afectando a versiones anteriores a la 1.3.2…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-11085

WP Log Viewer <= 1.2.1 - Missing Authorization

wp-log-viewer

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Log Viewer, que afecta a las versiones hasta la 1.2.1. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10533

WP Chat App <= 3.6.8 - Missing Authorization to Authenticated (Subscriber+) Filebird Plugin Installation

wp-whatsapp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Chat App, específicamente en versiones hasta la 3.6.8. Este fallo permite a usuarios…

HIGH CVSS 8.8
PLUGIN CVE-2024-10728

PostX <= 4.1.16 - Missing Authorization to Arbitrary Plugin Installation/Activation

ultimate-post

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin PostX, que permite la instalación y activación arbitraria de plugins sin la debida autorización…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10614

Customer Reviews for WooCommerce <= 5.61.0 - Missing Authorization to Authenticated (Subscriber+) Import Cancellation

customer-reviews-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad en el plugin 'Customer Reviews for WooCommerce' que permite la cancelación de importaciones sin la autorización adec…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10645

Blogger 301 Redirect <= 2.5.3 - Unauthenticated SQL Injection via br

blogger-301-redirect

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Blogger 301 Redirect, que afecta a versiones anteriores a la 2.5.3. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-9887

Login using WordPress Users ( WP as SAML IDP ) <= 1.15.6 - Authenticated (Administrator+) SQL Injection

miniorange-wp-as-saml-idp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Login using WordPress Users (WP as SAML IDP)' en versiones hasta la 1.15.6. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad