Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN upload CVE-2024-48035

ACF Images Search And Insert <= 1.1.4 - Authenticated (Subscriber+) Arbitrary File Upload

acf-images-search-and-insert

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin ACF Images Search And Insert, que permite la carga arbitraria de archivos para usuarios autenti…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-48034

Creates 3D Flipbook, PDF Flipbook <= 1.2 - Authenticated (Subscriber+) Arbitrary File Upload

create-flipbook-from-pdf

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Creates 3D Flipbook, PDF Flipbook' en versiones anteriores a la 1.2, que permite la carga arbi…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-48039

CubeWP – All-in-One Dynamic Content Framework <= 1.1.15 - Missing Authorization

cubewp-framework

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CubeWP – All-in-One Dynamic Content Framework, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48037

Contact Form Widget <= 1.4.2 - Cross-Site Request Forgery

new-contact-form-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form Widget' en versiones hasta la 1.4.2. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48038

wp-Monalisa <= 6.4 - Cross-Site Request Forgery

wp-monalisa

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wp-Monalisa, que afecta a las versiones hasta la 6.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48041

CM Tooltip Glossary <= 4.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-tooltipglossary

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Tooltip Glossary, afectando a versiones hasta la 4.3.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-48032

Featured Posts with Multiple Custom Groups (FPMCG) <= 4.0 - Reflected Cross-Site Scripting

featured-posts-with-multiple-custom-groups-fpmcg

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Featured Posts with Multiple Custom Groups' (FPMCG) en versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48031

Featured Posts with Multiple Custom Groups (FPMCG) <= 4.0 - Cross-Site Request Forgery

featured-posts-with-multiple-custom-groups-fpmcg

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Featured Posts with Multiple Custom Groups' (FPMCG) en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-48023

Restaurant Reservations Widget <= 1.0 - Reflected Cross-Site Scripting

restaurantconnect-reswidget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Reservations Widget' en versiones anteriores a la 1.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48025

Simple Baseball Scoreboard <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-baseball-scoreboard

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Baseball Scoreboard, que afecta a las versiones hasta la 1.3.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-9575

pretix widget <= 1.0.5 - Authenticated (Contributor+) Local File Inclusion

pretix-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'pretix widget' versión 1.0.5 y anteriores, que permite la inclusión de archivos locales (LFI) …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-48029

SB Random Posts Widget <= 1.0 - Authenticated (Contributor+) Local File Inclusion

sb-random-posts-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin SB Random Posts Widget, que permite la inclusión local de archivos (LFI) para usuarios autentic…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad