Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9205

Maximum Products per User for WooCommerce <= 4.2.8 - Reflected Cross-Site Scripting

maximum-products-per-user-for-woocommerce

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Maximum Products per User for WooCommerce', afectando a versiones h…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-9518

UserPlus <= 2.0 - Unauthenticated Privilege Escalation

userplus

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin UserPlus, que permite la escalación de privilegios sin autenticación. Esta falla afecta a versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9066

Marketing and SEO Booster <= 1.9.10 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

marketing-and-seo-booster

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marketing and SEO Booster, que afecta a versiones hasta la 1.9.10. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9064

Elementor Inline SVG <= 1.2.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

inline-svg-elementor

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Inline SVG, que afecta a las versiones anteriores a la 1.2…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9581

Shortcodes AnyWhere <= 1.0.1 - Unauthenticated Arbitrary Shortcode Execution

shortcodes-anywhere

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Shortcodes AnyWhere, que afecta a versiones anteriores a la 1.0.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9377

Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scripting

export-woocommerce

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Products, Order & Customers Export for WooCommerce' en versiones ha…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9685

Notification for Telegram <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Send Telegram Test Message

notification-for-telegram

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Notification for Telegram' en versiones hasta la 3.3.1, permitiendo a usuarios autenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8729

Easy Social Share Buttons <= 1.4.5 - Reflected Cross-Site Scripting

easy-social-share-buttons

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Share Buttons, afectando a las versiones hasta la 1.4.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8477

Newsletter, SMTP, Email marketing and Subscribe forms by Brevo (formely Sendinblue) <= 3.1.87 - Cross-Site Request Forgery

mailin

Publicado: 09/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Brevo'…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9074

Advanced Blocks Pro <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

advanced-blocks-pro

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Blocks Pro, que afecta a versiones hasta la 1.0.0. Esta vul…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-9520

UserPlus <= 2.0 - Missing Authorization via Multiple Functions

userplus

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización faltante en el plugin UserPlus, que afecta a las versiones anteriores a la 2.0. Esta debilidad permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-9022

TS Poll – Survey, Versus Poll, Image Poll, Video Poll <= 2.4.0 - Authenticated (Administrator+) SQL Injection via orderby Parameter

poll-wp

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TS Poll, que afecta a las versiones hasta la 2.4.0. Esta falla permite a administrador…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad