Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52401

Hacklog DownloadManager <= 2.1.4 - Cross-Site Request Forgery to Arbitrary File Upload

hacklog-downloadmanager

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hacklog DownloadManager, que permite la carga arbitraria de a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52415

SK WP Settings Backup <= 1.0 - Cross-Site Request Forgery to PHP Object Injection

sk-wp-settings-backup

Publicado: 13/11/2024

Se ha detectado una vulnerabilidad crítica en el plugin SK WP Settings Backup, que permite la inyección de objetos PHP a través de un ataque de Cross-Site…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52424

wp-login customizer <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-login-customizer

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'w…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52425

Drozd – Addons for Elementor <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

drozd-addons-for-elementor

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Drozd – Addons for Elementor, afectando a versiones hasta…

MEDIUM CVSS 6.1
THEME xss CVE-2024-52418

Gameplan <= 1.5.10 - Reflected Cross-Site Scripting

gameplan

Publicado: 13/11/2024

La vulnerabilidad identificada en el tema Gameplan, específicamente en versiones hasta la 1.5.10, permite la ejecución de scripts maliciosos a través de C…

MEDIUM CVSS 6.1
THEME xss CVE-2024-52417

ReConstruction <= 1.4.7 - Reflected Cross-Site Scripting

reconstruction

Publicado: 13/11/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema ReConstruction, hasta la versión 1.4.7, permite a los atacantes inyectar scripts malicioso…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52422

WP Githuber MD <= 1.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-githuber-md

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Githuber MD, que afecta a versiones hasta la 1.16.3. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52409

AJAX Random Posts <= 0.3.3 - Unauthenticated PHP Object Injection

ajax-random-posts

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin AJAX Random Posts, que permite la inyección de objetos PHP sin autenticación. Esta falla podría…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52411

Advanced Personalization <= 1.1.2 - Unauthenticated PHP Object Injection

personalization-by-flowcraft

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica de inyección de objetos PHP no autenticada en el plugin 'Advanced Personalization' hasta la versión 1.1.2. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52410

Referrer Detector <= 4.2.1.0 - Unauthenticated PHP Object Injection

referrer-detector

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Referrer Detector, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-52412

Xin <= 1.0.8.1 - Unauthenticated PHP Object Injection

xin

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el tema Xin, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones h…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-52413

Airin Blog <= 1.6.2 - Unauthenticated PHP Object Injection

airin-blog

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el tema 'Airin Blog' que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las ver…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad