Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49651

WooCommerce Maintenance Mode <= 2.0.1 - Reflected Cross-Site Scripting

woocommerce-maintenance-mode

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Maintenance Mode, que afecta a versiones anteriores a 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49695

WP Flow Plus <= 5.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-imageflow2

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Flow Plus, que afecta a versiones hasta la 5.2.3. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49679

WPKoi Templates for Elementor <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpkoi-templates-for-elementor

Publicado: 21/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPKoi Templates for Elementor, afectando a las versiones hasta la 3.1.0…

CRITICAL CVSS 9.8
THEME lfi CVE-2024-49701

Mags <= 1.1.6 - Unauthenticated Local File Inclusion

mags

Publicado: 21/10/2024

La vulnerabilidad crítica de inclusión de archivos locales no autenticada (LFI) afecta al tema Mags en versiones hasta 1.1.6. Esta falla permite a un atac…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-49690

Qi Blocks <= 1.3.2 - Authenticated (Contributor+) Local File Inclusion

qi-blocks

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Qi Blocks, que afecta a las versiones hasta la 1.3.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2024-49682

Simple Membership <= 4.5.3 - Unauthenticated Open Redirect

simple-membership

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de redirección abierta no autenticada en el plugin Simple Membership, que afecta a las versiones hasta la 4.5.3. Est…

HIGH CVSS 7.2
PLUGIN CVE-2024-49684

Backup and Staging by WP Time Capsule <= 1.22.21 - Authenticated (Administrator+) PHP Object Injection

wp-time-capsule

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Backup and Staging by WP Time Capsule' en versiones anteriores a la 1.22.22, que permite la in…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-49681

WP Sessions Time Monitoring Full Automatic <= 1.0.9 - Unauthenticated SQL Injection

activitytime

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'WP Sessions Time Monitoring Full Automatic' en su versión 1.0.9 y anteriores. Esta fa…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-49691

Product Filter by WBW <= 2.7.0 - Authenticated (Administrator+) SQL Injection

woo-product-filter

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Product Filter by WBW' en versiones anteriores a 2.7.1. Esta falla permite a administ…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-49683

Schema & Structured Data for WP & AMP <= 1.35 - Unauthenticated Sensitive Information Exposure

schema-and-structured-data-for-wp

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad en el plugin 'Schema & Structured Data for WP & AMP' que permite la exposición no autenticada de información sensibl…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-49674

EKC Tournament Manager <= 2.2.1 - Cross-Site Request Forgery to Arbitrary File Upload

ekc-tournament-manager

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin EKC Tournament Manager, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49665

Web Bricks Addons for Elementor <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

webbricks-addons

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Bricks Addons para Elementor, afectando a versiones hasta la 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad