Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9613

FormFacade – WordPress plugin for Google Forms <= 1.3.6 - Reflected Cross-Site Scripting

formfacade

Publicado: 25/10/2024

El plugin FormFacade para WordPress presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 1.3.6. Esta falla permite a un at…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50496

AR For WordPress <= 6.6 - Unauthenticated Arbitrary File Upload

ar-for-wordpress

Publicado: 25/10/2024

La vulnerabilidad crítica identificada en el plugin 'AR For WordPress' permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a las …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50473

Ajar in5 Embed <= 3.1.3 - Unauthenticated Arbitrary File Upload

ajar-productions-in5-embed

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Ajar in5 Embed, que permite la carga arbitraria de archivos sin autenticación. Esta falla afect…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8870

Forms for Mailchimp by Optin Cat – Grow Your MailChimp List <= 2.5.7 - Reflected Cross-Site Scripting

mailchimp-wp

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Forms for Mailchimp by Optin Cat' en versiones hasta la 2.5.7. Esta…

HIGH CVSS 8.8
PLUGIN authbypass CVE-2024-9890

User Toolkit <= 1.2.3 - Authenticated (Subscriber+) Authentication Bypass

user-toolkit

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin User Toolkit, que permite la elusión de autenticación para usuarios con rol de suscriptor o sup…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9772

Uix Shortcodes – Compatible with Gutenberg <= 1.9.9 - Unauthenticated Arbitrary Shortcode Execution

uix-shortcodes

Publicado: 25/10/2024

La vulnerabilidad CVE-2024-9772 afecta al plugin Uix Shortcodes en versiones compatibles con Gutenberg hasta la 1.9.9, permitiendo la ejecución arbitraria…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-9501

Wp Social Login and Register Social Counter <= 3.0.7 - Authentication Bypass via WordPress.com OAuth provider

wp-social

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Wp Social Login and Register Social Counter' versiones hasta 3.0.7, que permite la elusión de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9853

ID-SK Toolkit <= 1.7.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

idsk-toolkit

Publicado: 25/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ID-SK Toolkit, que afecta a las versiones hasta la 1.7.2. Esta vulne…

MEDIUM CVSS 5.3
THEME CVE-2026-31915

Flatsome <= 3.19.6 - Missing Authorization

flatsome

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de falta de autorización en el tema Flatsome en versiones hasta 3.19.6. Esta debilidad puede permitir a usuarios no …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-9686

Order Notification for Telegram <= 1.0.1 - Missing Authorization to Unauthenticated Send Telegram Test Message

order-notification-for-telegram

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin 'Order Notification for Telegram' en versiones hasta 1.0.1. Esta falla p…

HIGH CVSS 8.1
PLUGIN privesc CVE-2024-9302

App Builder – Create Native Android & iOS Apps On The Flight <= 5.3.7 - Privilege Escalation and Account Takeover via Weak OTP

app-builder

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin App Builder, que permite la escalada de privilegios y la toma de control de cuentas debido a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10148

Awesome buttons <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via btn2 Shortcode

wp-awesome-buttons

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Buttons, afectando a versiones anteriores o iguales a 1.0. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad