Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.4
PLUGIN CVE-2024-54298

Car Dealer <= 4.46 - Missing Authorization

cardealer

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin Car Dealer (versiones hasta 4.46) se relaciona con una falta de autorización que puede ser explotada por un at…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-54367

ForumWP <= 2.1.0 - Unauthenticated PHP Object Injection

forumwp

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin ForumWP, que permite la inyección de objetos PHP sin autenticación en versiones iguales o infer…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-54380

WP Cookies Enabler <= 1.0.1 - Unauthenticated Local File Inclusion

wp-cookies-enabler

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin WP Cookies Enabler, que afecta a versiones hast…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-54375

Woolook <= 1.7.0 - Unauthenticated Local File Inclusion

woolook

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin Woolook hasta la versión 1.7.0. Esta falla permite a un …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54307

AIcomments <= 1.4.1 - Cross-Site Request Forgery

aicomments

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AIcomments, que afecta a versiones hasta la 1.4.1. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54300

AutoWP <= 2.0.8 - Cross-Site Request Forgery

autowp-ai-content-writer-rewriter

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AutoWP, que afecta a las versiones hasta la 2.0.8. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-54308

Cryptocurrency Price Widget <= 1.2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

cryptocurrency-price-widget

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cryptocurrency Price Widget, afectando a versiones hasta la 1.2.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54315

Events Addon for Elementor <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

events-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Addon for Elementor, afectando a las versiones hasta la 2.2.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54301

FormFacade <= 1.3.6 - Reflected Cross-Site Scripting

formfacade

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormFacade hasta la versión 1.3.6. Esta vulnerabilidad, clasificada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54305

J&T Express Malaysia <= 2.0.13 - Reflected Cross-Site Scripting via [placeholder]

jt-express

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin J&T Express Malaysia, afectando a versiones hasta la 2.0.13. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54312

Persian Woocommerce SMS <= 7.0.5 - Reflected Cross-Site Scripting

persian-woocommerce-sms

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Persian Woocommerce SMS en versiones hasta la 7.0.5. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54314

Primary Addon for Elementor <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

primary-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Primary Addon for Elementor, que afecta a las versiones hasta la 1.6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad