Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

HIGH CVSS 7.2
PLUGIN xss CVE-2024-10260

Tripetto <= 8.0.11 - Unauthentiated Stored Cross-Site Scripting via Form File Upload

tripetto

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tripetto, que afecta a versiones anteriores a 8.0.11. Este fallo per…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-10962

Migration, Backup, Staging – WPvivid <= 0.9.107 - Unauthenticated PHP Object Injection

wpvivid-backuprestore

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52405

B-Banner Slider <= 1.1 - Authenticated (Subscriber+) Arbitrary File Upload

b-banner-slider

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin B-Banner Slider, que permite la carga arbitraria de archivos para usuarios autenticados con rol…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52407

BasePress Migration Tools <= 1.0.0 - Authenticated (Subscriber+) Arbitrary File Upload

basepress-migration-tools

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin BasePress Migration Tools, que permite la carga arbitraria de archivos por usuarios autenticado…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52404

CF7 Reply Manager <= 1.2.3 - Authenticated (Subscriber+) Arbitrary File Upload

cf7-reply-manager

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin CF7 Reply Manager, que permite la carga arbitraria de archivos por usuarios autenticados con ro…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-52398

CDI <= 5.5.3 - Authenticated (Shop Manager+) Arbitrary File Upload

collect-and-deliver-interface-for-woocommerce

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Collect and Deliver Interface for WooCommerce' que permite la subida arbitraria de archivos po…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52397

Convert Docx2post <= 1.4 - Authenticated (Author+) Arbitrary File Upload

convert-docx2post

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Convert Docx2post, que permite la carga arbitraria de archivos para usuarios autenticados con r…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52400

Gallerio <= 1.01 - Authenticated (Subscriber+) Arbitrary File Upload

gallerio

Publicado: 13/11/2024

La vulnerabilidad en el plugin Gallerio permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta falla, id…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52408

Push Notifications for WordPress by PushAssist <= 3.0.8 - Authenticated (Subscriber+) Arbitrary File Upload

push-notification-for-wp-by-pushassist

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Push Notifications for WordPress by PushAssist' en versiones anteriores a la 3.0.8, que permit…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52399

Writer Helper <= 3.1.6 - Authenticated (Subscriber+) Arbitrary File Upload

writer-helper

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Writer Helper, que permite la carga arbitraria de archivos para usuarios autenticados con rol d…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-52421

WP Popup Window Maker <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-popup-lightbox-maker

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52402

Exclusive Content Password Protect <= 1.1.0 - Cross-Site Request Forgery to Arbitrary File Upload

exclusive-content-password-protect

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Exclusive Content Password Protect' en versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad