Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-9700

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.36.0 - Insecure Direct Object Reference to Submission Manipulation

forminator

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Forminator Forms, que permite la manipulación insegura de envíos. Esta vulnerabilidad afec…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10392

AI Power: Complete AI Pack <= 1.8.89 - Unauthenticated Arbitrary File Upload

gpt3-ai-content-generator

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'AI Power: Complete AI Pack' en versiones hasta la 1.8.89, que permite la carga arbitraria de a…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-9430

Get Quote For Woocommerce – Request A Quote For Woocommerce <= 1.0.0 - Missing Authorization to Unauthenticated Quote PDF and CSV Download

get-a-quote-for-woocommerce

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Get Quote For Woocommerce' que permite la descarga no autorizada de archivos PDF y CSV. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9446

WP Simple Anchors Links <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpanchor Shortcode

wp-simple-anchors-links

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Simple Anchors Links, que afecta a las versiones hasta la 1.0.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9434

WPGlobus Translate Options <= 2.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpglobus-translate-options

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50526

Multi Purpose Mail Form <= 1.0.2 - Unauthenticated Arbitrary File Upload

multi-purpose-mail-form

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Multi Purpose Mail Form, que permite la carga arbitraria de archivos sin autenticación. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50531

RSVPMaker for Toastmasters <= 6.2.4 - Unauthenticated Arbitrary File Upload

rsvpmaker-for-toastmasters

Publicado: 30/10/2024

La vulnerabilidad crítica en el plugin RSVPMaker for Toastmasters permite la carga de archivos arbitrarios sin autenticación en versiones hasta la 6.2.4. …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50529

Training – Courses <= 2.0.1 - Authenticated (Subscriber+) Arbitrary File Upload

training

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Training' para WordPress, que permite la carga arbitraria de archivos por usuarios autenticado…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50533

Domain Sharding <= 1.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

domain-sharding

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Do…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50532

Events Manager Pro – extended <= 0.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

events-manager-pro-extended

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ev…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50534

World Prayer Time <= 2.0 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

world-prayer-time

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50521

Alley Elementor Widget <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

alley-elementor-widget

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alley Elementor Widget, que afecta a versiones hasta la 1.0.7. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad