Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50498

WP Query Console <= 1.0 - Unauthenticated Remote Code Execution

wp-query-console

Publicado: 25/10/2024

La vulnerabilidad crítica en el plugin WP Query Console permite la ejecución remota de código sin autenticación, afectando a las versiones hasta la 1.0. E…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-50491

RSVP ME <= 1.9.9 - Unauthenticated SQL Injection

rsvp-me

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin RSVP ME, con una severidad alta. Esta falla permite a un atacante ejecu…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50480

Marketing Automation by AZEXO <= 1.27.80 - Authenticated (Subscriber+) Arbitrary File Upload

marketing-automation-by-azexo

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Marketing Automation by AZEXO' que permite la carga arbitraria de archivos para usuarios auten…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50482

Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Upload

woo-product-design

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Woocommerce Product Design' en versiones hasta la 1.0.0, que permite la carga arbitraria de ar…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50483

Meetup <= 0.1 - Authentication Bypass via Account Takeover

meetup

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Meetup, que permite la elusión de autenticación mediante la toma de control de cuentas. Esta fa…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50477

Stacks Mobile App Builder <= 5.2.3 - Authentication Bypass via Account Takeover

stacks-mobile-app-builder

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Stacks Mobile App Builder, que permite la elusión de autenticación a través de la toma de contr…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50478

1-Click Login: Passwordless Authentication 1.4.5 - Authentication Bypass via Account Takeover

swoop-password-free-authentication

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin '1-Click Login: Passwordless Authentication' que permite el bypass de autenticación mediante la…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-50481

Bstone Demo Importer <= 1.0.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

bstone-demo-importer

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Bstone Demo Importer, que afecta a versiones anteriores a la 1.0.1. Esta vul…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50475

Signup Page <= 1.0 - Unauthenticated Arbitrary Options Update

signup-page

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Signup Page, que permite la actualización arbitraria de opciones sin autenticación. Esta falla …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50476

GRÜN spendino Spendenformular <= 1.0.1 - Unauthenticated Arbitrary Options Update

spendino

Publicado: 25/10/2024

Se ha detectado una vulnerabilidad crítica en el plugin GRÜN spendino Spendenformular, que permite la actualización arbitraria de opciones sin necesidad d…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-50479

Woocommerce Quote Calculator <= 1.1 - Unauthenticated SQL Injection

woo-quote-calculator-order

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Woocommerce Quote Calculator en versiones anteriores a la 1.1. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9642

Editor Custom Color Palette <= 3.3.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

editor-custom-color-palette

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Editor Custom Color Palette, que afecta a versiones hasta la 3.3.7. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad