Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-9988

Crypto <= 2.19 - Authentication Bypass via register

crypto

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Crypto, que permite eludir la autenticación a través del registro. Este fallo, con un CVSS de 9…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-50504

Bulk Change Role <= 1.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

bulk-role-change

Publicado: 28/10/2024

La vulnerabilidad en el plugin 'Bulk Change Role' permite a usuarios autenticados con privilegios de suscriptor elevar su nivel de acceso. Esta falta de a…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-50507

DS.DownloadList <= 1.3 - Unauthenticated PHP Object Injection

dsdownloadlist

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin DS.DownloadList, que permite la inyección de objetos PHP sin autenticación. Este fallo podría c…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50509

Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Deletion

woo-product-design

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Woocommerce Product Design, que permite la eliminación arbitraria de archivos sin necesidad de …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-50506

Marketing Automation by AZEXO <= 1.27.80 - Authenticated (Subscriber+) Privilege Escalation

marketing-automation-by-azexo

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Marketing Automation by AZEXO' que permite la escalación de privilegios para usuarios autentic…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50511

WP donimedia carousel <= 1.0.1 - Authenticated (Subscriber+) Arbitrary File Upload

wp-donimedia-carousel

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Donimedia Carousel, que permite la carga arbitraria de archivos por usuarios autenticados co…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50510

AR For Woocommerce <= 6.2 - Unauthenticated Arbitrary File Upload

ar-for-woocommerce

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'AR For Woocommerce' que permite la carga arbitraria de archivos sin autenticación. Esta falla,…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10104

Jobs for WordPress <= 2.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

job-postings

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jobs for WordPress' en versiones hasta la 2.7.7. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50513

PostX <= 4.1.15 - Authenticated (Author+) Stored Cross-Site Scripting

ultimate-post

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostX, que afecta a las versiones hasta la 4.1.15. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50515

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.17 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a versiones anteriores a la 3.8.18. Este fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50514

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.17 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.17. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50516

Countdown, Coming Soon, Maintenance – Countdown & Clock <= 2.9.3 - Authenticated (Admin+) Stored Cross-Site Scripting

countdown-builder

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown, Coming Soon, Maintenance en versiones hasta 2.9.3. Este f…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad