Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11384

Arena.IM – Live Blogging for real-time events <= 0.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arena.IM para blogs en vivo, que afecta a versiones hasta la 0.3.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12526

Arena.IM – Live Blogging for real-time events <= 0.4.1 - Cross-Site Request Forgery to Settings Update

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Arena.IM – Live Blogging for real-time events, que afecta a v…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-10111

OAuth Single Sign On – SSO (OAuth Client) <= 6.26.3 - Authentication Bypass

miniorange-login-with-eve-online-google-facebook

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin OAuth Single Sign On – SSO (OAuth Client) en versiones hasta la 6.26…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-54285

SeedProd Pro <= 6.18.13 - Authenticated (Editor+) Remote Code Execution

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin SeedProd Pro, que permite la ejecución remota de código para usuarios autenticados con rol de E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12441

BP Email Assign Templates <= 1.5 - Reflected Cross-Site Scripting

bp-email-assign-templates

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Email Assign Templates en versiones hasta la 1.5. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12072

Analytics Cat – Google Analytics Made Easy <= 1.1.2 - Reflected Cross-Site Scripting

analytics-cat

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Analytics Cat para WordPress, que afecta a las versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-54313

FULL Customer <= 3.1.25 - Authenticated (Contributor+) Local File Inclusion

full-customer

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin FULL Customer, que permite la inclusión local de archivos para usuarios autenticados con rol de…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-54283

SeedProd Pro <= 6.18.12 - Authenticated (Editor+) SQL Injection

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SeedProd Pro, que afecta a las versiones hasta la 6.18.12. Esta vulnerabilidad puede s…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-54284

SeedProd Pro <= 6.18.12 - Authenticated (Administrator+) SQL Injection

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SeedProd Pro, afectando a versiones hasta la 6.18.12. Esta vulnerabilidad permite a ad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11413

HostFact bestelformulier integratie <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hostfact-bestelformulier-integratie

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HostFact bestelformulier integratie, afectando a versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54277

Nias course <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nias-course

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nias Course en versiones hasta la 1.2.6. Este fallo afecta a usuario…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54286

Smaily for WP <= 3.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

smaily-for-wp

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smaily for WP en versiones anteriores a la 3.1.6. Esta vulnerabilida…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad