Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52414

WDES Responsive Mobile Menu <= 1.2.5 - Unauthenticated PHP Object Injection

wdes-responsive-mobile-menu

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WDES Responsive Mobile Menu, que permite la inyección de objetos PHP no autenticados. Esta fall…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52403

User Management <= 1.1 - Authenticated (Subscriber+) Arbitrary File Upload

user-management

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin User Management, que permite la carga arbitraria de archivos por usuarios autenticados con rol …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52419

Copy Anything to Clipboard <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

copy-the-code

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Copy Anything to Clipboard' en versiones hasta la 4.0.3. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52423

Themify Builder <= 7.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-builder

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder, que afecta a las versiones hasta la 7.6.5. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11221

Full Screen (Page) Background Image Slideshow <= 1.1 Authenticated (Administrator+) Stored Cross-Site Scripting

full-screen-page-background-image-slideshow

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Full Screen (Page) Background Image Slideshow' en versiones anterio…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-52406

CSV to html <= 3.26 - Authenticated (Subscriber+) Arbitrary File Upload

csv-to-html

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'CSV to HTML' que permite la carga arbitraria de archivos para usuarios autenticados con rol de…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-10571

Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion via source

chart-builder

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Chartify para WordPress, que permite la inclusión no autenticada de archivos locales. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52426

Linear <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

linear

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Linear, afectando a versiones anteriores a la 2.8.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-52420

Disable Admin Notices individually <= 1.4.0 - Cross-Site Request Forgery

disable-admin-notices

Publicado: 13/11/2024

La vulnerabilidad identificada en el plugin 'Disable Admin Notices' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.4.0.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10852

Buy one click WooCommerce <= 2.2.9 - Missing Authorization to Authenticated (Subscriber+) Settings Export

buy-one-click-woocommerce

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Buy One Click WooCommerce' en versiones hasta 2.2.9, que permite la exportación de configu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-9578

Hide Links <= 1.4.2 - Unauthenticated Shortcode Execution

hide-links

Publicado: 12/11/2024

La vulnerabilidad en el plugin Hide Links (versiones hasta 1.4.2) permite la ejecución de shortcodes sin autenticación, lo que puede comprometer la seguri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8985

Social Proof (Testimonials) Slider <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via spslider-block Shortcode

social-proof-testimonials-slider

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Proof (Testimonials) Slider, que afecta a las versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad