Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51623

WP EIS <= 1.3.3 - Authenticated (Contributor+) SQL Injection

wp-eis

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP EIS en versiones hasta la 1.3.3. Esta falla puede ser explotada por usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51627

Audio Comparison Lite <= 3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

audio-comparison-lite

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Audio Comparison Lite, afectando a versiones hasta la 3.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9600

Ditty <= 3.1.46 - Authenticated (Author+) Stored Cross-Site Scripting

ditty-news-ticker

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ditty News Ticker, que afecta a las versiones hasta la 3.1.46. Esta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10677

BTEV <= Cross-Site Request Forgery to Plugin Settings Update

bluetrait-event-viewer

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Bluetrait Event Viewer, que permite la actualización no autor…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51605

Genoo <= 6.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

genoo

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genoo, que afecta a las versiones hasta la 6.0.10. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-5029

CM Table Of Contents <= 1.2.3 - Cross-Site Request Forgery

cm-table-of-content

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Table Of Contents, que afecta a las versiones hasta la 1.2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8157

Alphabetical List <= 1.0.3 - Cross-Site Request Forgery to Settings Update

alphabetical-list

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Alphabetical List en versiones hasta la 1.0.3. Esta vulnerabi…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-9828

Taskbuilder – WordPress Project & Task Management plugin <= 3.0.4 - Authenticated (Admin+) SQL injection

taskbuilder

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Taskbuilder para WordPress, que afecta a las versiones hasta la 3.0.4. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9768

Formidable Forms – Contact Form Plugin, Survey, Quiz, Payment, Calculator Form & Custom Form Builder <= 6.14 - Authenticated (Admin+) Stored Cross-Site Scripting

formidable

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Forms, que afecta a las versiones hasta la 6.14. Esta vul…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-9422

GEO My WordPress <= 4.4.0.2 - Authenticated (Admin+) Arbitrary File Upload

gmw-premium-settings

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin GEO My WordPress, que permite la carga arbitraria de archivos por usuarios autenticados con pri…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-9422

GEO My WordPress <= 4.4.0.2 - Authenticated (Admin+) Arbitrary File Upload

geo-my-wp

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin GEO My WordPress, que permite la carga arbitraria de archivos por usuarios autenticados con pri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50546

MyOrderDesk <= 3.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

myorderdesk

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyOrderDesk, que afecta a las versiones hasta la 3.2.6. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad