Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54287

Advanced Blog Post Block <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-blog-post-block

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Blog Post Block, afectando a versiones hasta la 1.0.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54274

WordPress HelpDesk & Support Ticket System Plugin – Octrace Support <= 1.2.7 - Reflected Cross-Site Scripting

octrace-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Octrace Support para WordPress, que afecta a versiones hasta la 1.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54276

Poll Builder <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

poll-builder

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Builder, que afecta a las versiones hasta la 1.3.5. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-54273

Mail Picker <= 1.0.14 - Unauthenticated PHP Object Injection

mail-picker

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Mail Picker, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las…

HIGH CVSS 7.2
PLUGIN CVE-2024-54282

WP Mega Menu <= 1.4.2 - Authenticated (Administrator+) PHP Object Injection

wp-megamenu

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Mega Menu, que afecta a las versiones hasta la 1.4.2. Esta vulnerabilidad permite la inyecci…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-54293

CE21 Suite <= 2.2.0 - Unauthenticated Privilege Escalation

ce21-suite

Publicado: 11/12/2024

La vulnerabilidad crítica en el plugin CE21 Suite (versiones hasta 2.2.0) permite la escalación de privilegios no autenticados, lo que podría comprometer …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-54292

Appsplate <= 2.1.3 - Unauthenticated SQL Injection

appsplate

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin Appsplate hasta la versión 2.1.3 permite la inyección SQL no autenticada, lo que representa un riesgo signific…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-54279

WP-NERD Toolkit <= 1.1 - Unauthenticated Information Exposure

wp-nerd-toolkit

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el plugin WP-NERD Toolkit, que afecta a la versión 1.1 y anteriores. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54353

Hack-Info <= 3.17 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hack-info

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Hack-Info en versiones ha…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-54374

Sogrid <= 1.5.6 - Unauthenticated Local File Inclusion

sogrid

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin Sogrid, que afecta a las versiones hasta la 1.5…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-54280

WPBookit <= 1.6.0 - Unauthenticated SQL Injection

wpbookit

Publicado: 11/12/2024

Se ha detectado una vulnerabilidad de inyección SQL en el plugin WPBookit, que afecta a versiones anteriores a la 1.6.0. Este fallo permite a un atacante …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11279

Schema App Structured Data <= 2.2.4 - Reflected Cross-Site Scripting

schema-app-structured-data-for-schemaorg

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Schema App Structured Data, que afecta a las versiones hasta la 2.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad