Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN CVE-2024-9235

Mapster WP Maps <= 1.5.0 - Incorrect Authorization to Authenticated (Contributor+) Arbitrary Options Update

mapster-wp-maps

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Mapster WP Maps, que permite a usuarios autenticados con rol de contribuidor o superior realiza…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9607

10Web Social Post Feed <= 1.2.9 - Reflected Cross-Site Scripting

wd-facebook-feed

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Social Post Feed, afectando a versiones anteriores a la 1.2.9.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-10341

League of Legends Shortcodes <= 1.0.1 - Authenticated (Contributor+) SQL Injection via Shortcode

league-of-legends-shortcodes

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'League of Legends Shortcodes' en versiones hasta 1.0.1. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10342

League of Legends Shortcodes <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

league-of-legends-shortcodes

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin League of Legends Shortcodes en versiones hasta la 1.0.1. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-9598

AMP for WP – Accelerated Mobile Pages <= 1.0.99.1 - Cross-Site Request Forgery to Privilege Escalation

accelerated-mobile-pages

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AMP for WP – Accelerated Mobile Pages, que permite la escalac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10150

Bamazoo – Button Generator <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via dgs Shortcode

bamazoo-button-generator

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bamazoo - Button Generator, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10343

Beek Widget Extention <= 0.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

beek-widget-extention

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beek Widget Extention en versiones anteriores a la 0.9.5. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10112

Simple News <= 2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via news Shortcode

simple-news

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple News, que afecta a las versiones anteriores a la 2.8. Este fa…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-9584

Image Map Pro <= 6.0.20 - Missing Authorization to Authenticated (Contributor+) Map Project Add/Update/Delete

image-map-pro

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad en el plugin Image Map Pro, que afecta a las versiones hasta la 6.0.20. Esta falla permite a usuarios autenticados c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9585

Image Map Pro <= 6.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-map-pro

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Map Pro en versiones anteriores a la 6.0.21. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10016

File Upload Types by WPForms <= 1.4.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

file-upload-types

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'File Upload Types by WPForms' en versiones hasta la 1.4.0. Esta vul…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-9630

WPS Telegram Chat <= 4.6.0 - Missing Authorization to Information Exposure

wps-telegram-chat

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información' en el plugin WPS Telegram Chat, que afecta a versiones anteriores a la 4.6.0. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad