Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11028

MultiManager WP – Manage All Your WordPress Sites Easily <= 1.0.5 - Authentication Bypass via User Impersonation

multimanager-wp

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin MultiManager WP, que permite el bypass de autenticación a través de la suplantación de usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10851

Razorpay Payment Button <= 2.4.6 - Reflected Cross-Site Scripting

razorpay-payment-button

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Razorpay Payment Button, afectando a las versiones hasta la 2.4.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10850

Razorpay Payment Button for Elementor <= 1.2.5 - Reflected Cross-Site Scripting

razorpay-payment-button-elementor

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Razorpay Payment Button for Elementor' en versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN CVE-2024-10629

GPX Viewer <= 2.2.9 - Authenticated (Subscriber+) Arbitrary File Creation

gpx-viewer

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin GPX Viewer, que permite la creación arbitraria de archivos por usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10778

BuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4 - Authenticated (Contributor+) Post Disclosure

stax-buddy-builder

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin BuddyPress Builder for Elementor (BuddyBuilder) en versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10577

Fat Rat Collect <= 2.7.3 - Reflected Cross-Site Scripting

fat-rat-collect

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fat Rat Collect, afectando a las versiones hasta la 2.7.3. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10887

NiceJob <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

nicejob

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NiceJob, que afecta a las versiones hasta la 3.7.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9614

Constant Contact Forms by MailMunch <= 2.1.2 - Reflected Cross-Site Scripting

constant-contact-forms-by-mailmunch

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Constant Contact Forms by MailMunch, que afecta a las versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11190

jwp-a11y <= 4.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

jwp-a11y

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin jwp-a11y, que afecta a las versiones hasta la 4.1.7. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11140

Real WP Shop Lite Ajax eCommerce Shopping Cart <= 2.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

real-wp-shop-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real WP Shop Lite, que afecta a versiones anteriores a la 2.0.8. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8874

AJAX Login and Registration modal popup + inline form <= 2.24 - Reflected Cross-Site Scripting

ajax-login-and-registration-modal-popup

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AJAX Login and Registration modal popup + inline form' en versiones…

HIGH CVSS 7.3
PLUGIN

Twigify <= 1.1.2 & AP Twig Bridge <= 1.0 & Content Template Engine <= 0.9.4 - Running Vulnerable Twig Package

content-template-engine

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en las versiones del plugin Twigify hasta la 1.1.2, AP Twig Bridge hasta la 1.0 y Content Template Engine ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad