Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-9820

WP 2FA with Telegram <= 3.0 - Two-Factor Authentication Bypass

two-factor-login-telegram

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin WP 2FA with Telegram, que afecta a las versiones anteriores a la 3.1. Esta v…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-9944

WooCommerce <= 9.0.2 - Unauthenticated HTML Injection

woocommerce

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de inyección HTML no autenticada en WooCommerce hasta la versión 9.0.2, que puede permitir la ejecución remota de có…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9837

AADMY – Add Auto Date Month Year Into Posts <= 2.0.1 - Unauthenticated Arbitrary Shortcode Execution

auto-date-year-month

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin AADMY – Add Auto Date Month Year Into Posts, que permite la ejecución arbitraria de shortcodes …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9895

Smart Online Order for Clover <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via moo_receipt_link Shortcode

clover-online-orders

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Online Order for Clover, que afecta a las versiones hasta la 1…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49253

Analyse Uploads <= 0.5 - Unauthenticated Arbitrary File Deletion

analyse-uploads

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Analyse Uploads' que permite la eliminación arbitraria de archivos sin necesidad de autenticac…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49245

Ahime Image Printer <= 1.0.0 - Unauthenticated Arbitrary File Download

ahime-image-printer

Publicado: 14/10/2024

La vulnerabilidad crítica en el plugin Ahime Image Printer permite la descarga no autenticada de archivos arbitrarios. Esta falla, identificada como CVE-2…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49257

Azz Anonim Posting <= 0.9 - Unauthenticated Arbitrary File Upload

azz-anonim-posting

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Azz Anonim Posting, que permite la carga de archivos arbitrarios sin autenticación. Esta falla,…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49242

Digital Lottery <= 3.0.5 - Unauthenticated Arbitrary File Upload

digital-lottery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Digital Lottery, que permite la carga de archivos de forma no autenticada. Esta falla podría se…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49216

Feed Comments Number <= 0.2.1 - Unauthenticated Arbitrary File Upload

feed-comments-number

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Feed Comments Number, que permite la subida arbitraria de archivos sin autenticación. Esta fall…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-49260

WordPress Gallery Plugin – Limb Image Gallery <= 1.5.7 - Authenticated (Subscriber+) Arbitrary File Upload

limb-gallery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Limb Image Gallery para WordPress, que permite la carga arbitraria de archivos por usuarios aut…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-49258

WordPress Gallery Plugin – Limb Image Gallery <= 1.5.7 - Authenticated (Subscriber+) Arbitrary File Download

limb-gallery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo descarga arbitraria de archivos en el plugin Limb Image Gallery para WordPress, afectando a versiones anteri…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-49256

Htaccess File Editor <= 1.0.18 - Missing Authorization

htaccess-file-editor

Publicado: 14/10/2024

La vulnerabilidad en el plugin Htaccess File Editor, presente en versiones hasta la 1.0.18, permite la falta de autorización, lo que puede comprometer la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad