Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-50524

Administrator Z <= 2024.10.14 - Authenticated (Subscriber+) SQL Injection

administrator-z

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Administrator Z, que afecta a versiones hasta la 2024.10.14. Esta vulnerabilidad puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50517

ID-SK Toolkit <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

idsk-toolkit

Publicado: 30/10/2024

La vulnerabilidad identificada en el plugin ID-SK Toolkit, hasta la versión 1.7.2, permite la ejecución de scripts de forma persistente a través de un ata…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50523

All Post Contact Form <= 1.8.0 - Unauthenticated Arbitrary File Upload

allpost-contactform

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin All Post Contact Form, que permite la carga arbitraria de archivos sin autenticación. Esta fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4004

Advanced Cron Manager – debug & control <= 2.5.6 - Authenticated (Admin+) Stored Cross-Site Scripting

advanced-cron-manager

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Cron Manager, que afecta a las versiones hasta la 2.5.6. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4091

Responsive Gallery Grid <= 2.3.14 - Authenticated (Admin+) Stored Cross-Site Scripting

responsive-gallery-grid

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Gallery Grid, que afecta a las versiones anteriores a la …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50530

Stars SMTP Mailer <= 1.7 - Authenticated (Subscriber+) Arbitrary File Upload

stars-smtp-mailer

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Stars SMTP Mailer, que permite la carga arbitraria de archivos por usuarios autenticados con ro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9708

Easy SVG Upload <= 1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

easy-svg-upload

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy SVG Upload, que afecta a las versiones hasta la 1.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9505

Beaver Builder – WordPress Page Builder <= 2.8.4.2 - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via Button Widget

beaver-builder-lite-version

Publicado: 29/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10226

Arconix Shortcodes <= 2.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcode

arconix-shortcodes

Publicado: 29/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix Shortcodes, que afecta a las versiones hasta la 2.1.13. Esta…

HIGH CVSS 7.5
PLUGIN upload CVE-2024-7985

FileOrganizer <= 1.0.9 - Authenticated (Subscriber+) Arbitrary File Upload

fileorganizer

Publicado: 29/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin FileOrganizer, que permite la carga arbitraria de archivos para usuarios autenticados con rol d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9884

T(-) Countdown <= 2.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

t-countdown

Publicado: 29/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin T(-) Countdown, que afecta a las versiones hasta la 2.4.8. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9886

WP Baidu Map <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-baidu-map

Publicado: 29/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Baidu Map, que afecta a las versiones hasta la 1.2.2. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad