Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51805

yPHPlista <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

yphplista

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin yPHPlista en versiones anteriores a la 1.1.1. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51933

Cookie Nonsense for YT <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

yt-cookie-nonsense

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin 'Cookie Nonsense for YT' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51843

Horsemanager <= 1.3 - Authenticated (Contributor+) SQL Injection

fruitcake-horsemanager

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Horsemanager, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad permite a u…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51882

Gboy Custom Google Map <= 1.2 - Authenticated (Contributor+) SQL Injection

gboy-custom-google-map

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gboy Custom Google Map, que afecta a las versiones hasta la 1.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51820

L Squared Hub WP <= 1.0 - Authenticated (Contributor+) SQL Injection

l-squared-hub-wp-virtual-device

Publicado: 08/11/2024

Se ha detectado una vulnerabilidad de inyección SQL en el plugin L Squared Hub WP, que afecta a las versiones anteriores a la 1.0. Este fallo permite a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51845

Share Buttons – Social Media <= 1.0.2 - Authenticated (Contributor+) SQL Injection

rich-web-share-button

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Share Buttons – Social Media' en versiones hasta la 1.0.2. Esta falla permite a usuar…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51837

WP Contest <= 1.0.0 - Authenticated (Contributor+) SQL Injection

wp-contest

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Contest, que afecta a versiones hasta la 1.0.0. Este fallo permite a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-51817

Combo WP Rewrite Slugs <= 1.0 - Missing Authorization to Authenticated (Subscriber+) Settings Change

combo-wp-rewrite-slugs

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Combo WP Rewrite Slugs' que permite a usuarios autenticados con rol de suscriptor o su…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51793

Computer Repair Shop <= 3.8115 - Unauthenticated Arbitrary File Upload

computer-repair-shop

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Computer Repair Shop' que permite la carga de archivos arbitrarios sin autenticación. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51856

Moose Elementor Kit <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

moose-elementor-kit

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Moose Elementor Kit, que afecta a las versiones hasta la 1.0.0. Este…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10586

Debug Tool <= 2.2 - Unauthenticated Arbitrary File Creation

debug-tool

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Debug Tool, que permite la creación arbitraria de archivos sin autenticación. Esta falla, clasi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51883

I Plant A Tree <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

i-plant-a-tree

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin 'I Plant A Tree' afecta a las versiones hasta la 1.7.4 y permite la ejecución de scripts de forma persistente …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad