Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.8
PLUGIN rce CVE-2024-8743

Bit File Manager – 100% Free & Open Source File Manager and Code Editor for WordPress <= 6.5.7 - Authenticated (Subscriber+) Limited JavaScript File Upload

file-manager

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Bit File Manager para WordPress, que afecta a las versiones hasta la 6.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8486

Shortcodes and extra features for Phlox theme <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Modern Heading and Icon Picker Widgets

auxin-elements

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements, utilizado en el tema Phlox. Esta falla afecta a vers…

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2024-9417

Hash Form - Drag & Drop Form Builder <= 1.1.9 - Unauthenticated Limited File Upload

hash-form

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Hash Form, que permite la carga de archivos de forma limitada sin neces…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-9161

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.228 - Missing Authorization to Unauthenticated User and Term Metadata Insert, Update, and Delete

seo-by-rank-math

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Rank Math SEO, que permite a usuarios no autenticados realizar operacion…

HIGH CVSS 7.2
PLUGIN CVE-2024-9314

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.228 - Authenticated (Administrator+) PHP Object Injection

seo-by-rank-math

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Rank Math SEO, que permite la inyección de objetos PHP a través de una autenticación de adminis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9345

Product Delivery Date for WooCommerce – Lite <= 2.7.3 - Reflected Cross-Site Scripting

product-delivery-date-for-woocommerce-lite

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Delivery Date for WooCommerce – Lite' en versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9349

Auto Amazon Links – Amazon Associates Affiliate Plugin <= 5.4.2 - Reflected Cross-Site Scripting

amazon-auto-links

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Amazon Links' para WordPress, afectando a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9372

WP Blocks Hub <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wp-blocks-hub

Publicado: 03/10/2024

La vulnerabilidad identificada en WP Blocks Hub permite la ejecución de scripts maliciosos a través de la carga de archivos SVG, afectando a usuarios aute…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9353

Popularis Extra <= 1.2.6 - Reflected Cross-Site Scripting

popularis-extra

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popularis Extra, que afecta a las versiones hasta la 1.2.6. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9368

Aggregator Advanced Settings <= 1.2.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

aggregator-advanced-settings

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aggregator Advanced Settings, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9421

Login Logout Shortcode <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via class Parameter

login-logout-shortcode

Publicado: 03/10/2024

La vulnerabilidad CVE-2024-9421 afecta al plugin 'Login Logout Shortcode' en versiones hasta 1.1.0, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9375

WordPress Captcha Plugin by Captcha Bank <= 4.0.36 - Reflected Cross-Site Scripting

captcha-bank

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Captcha Plugin by Captcha Bank' en versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad