Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10180

Contact Form 7 - Repeatable Fields <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via field_group Shortcode

cf7-repeatable-fields

Publicado: 23/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form 7 - Repeatable Fields' en versiones hasta la 2.0.1. Es…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-10050

Elementor Header & Footer Builder <= 1.6.43 - Authenticated (Contributor+) Information Disclosure via Shortcode

header-footer-elementor

Publicado: 23/10/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Elementor Header & Footer Builder, que afecta a las versiones anteriores …

HIGH CVSS 7.2
PLUGIN rce CVE-2024-9927

WooCommerce Order Proposal <= 2.0.5 - Authenticated (Shop Manager+) Privilege Escalation via Order Proposal

woocommerce-order-proposal

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WooCommerce Order Proposal, que afecta a versiones hasta la 2.0.5. Esta fall…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-9829

Download Plugin <= 2.2.0 - Missing Authorization to Authenticated (Subscriber+) User Metadata and Comment Download

download-plugin

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin Download Plugin, que afecta a las versiones anteriores a la 2.2.1. Este fallo permit…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9583

RSS Aggregator – RSS Import, News Feeds, Feed to Post, and Autoblogging <= 4.23.12 - Missing Authorization

wp-rss-aggregator

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin RSS Aggregator, que afecta a las versiones hasta la 4.23.12. Esta falla puede ser explo…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10045

Transients Manager <= 2.0.6 - Cross-Site Request Forgery

transients-manager

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Transients Manager en versiones hasta la 2.0.6. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9530

Qi Addons For Elementor <= 1.8.0 - Sensitive Information Exposure

qi-addons-for-elementor

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Qi Addons For Elementor, que afecta a las versiones hasta la 1.8.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-8500

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.2.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, que afecta a las versiones hasta la 7.2.2. E…

MEDIUM CVSS 6.1
THEME xss CVE-2024-10250

Nioland <= 1.2.6 - Reflected Cross-Site Scripting via s

nioland

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Nioland, que afecta a las versiones hasta la 1.2.6. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9835

RSS Feed Widget <= 3.0.0 - Reflected Cross-Site Scripting via $_SERVER['REQUEST_URI']

rss-feed-widget

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSS Feed Widget, que afecta a las versiones anteriores a la 3.0.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9836

RSS Feed Widget <= 2.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

rss-feed-widget

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RSS Feed Widget, que afecta a las versiones hasta la 2.9.9. Esta vul…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-9947

ProfilePress - Pro <= 4.11.1 - Authentication Bypass via WordPress.com OAuth provider

profilepress-pro

Publicado: 22/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin ProfilePress - Pro, que permite el bypass de autenticación a través del proveedor OAuth de Word…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad