Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54289

Awesome Support <= 6.3.1 - Missing Authorization

awesome-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support, que afecta a las versiones hasta la 6.3.1. Esta falla permite a un ata…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-54296

CoSchool LMS <= 1.4- Missing Authorization to Privilege Escalation

coschool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin CoSchool LMS, que permite la escalación de privilegios debido a una falta de autorización. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54271

WPCargo Track & Trace <= 8.0.1 - Missing authorization to Authenticated (Subscriber+) Settings Update

wpcargo

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPCargo Track & Trace, que afecta a versiones anteriores a la 8.0.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11433

Surbma | SalesAutopilot Shortcode <= 2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

surbma-salesautopilot-shortcode

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Surbma | SalesAutopilot Shortcode, afectando a versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11914

Gutenberg Blocks and Page Layouts – Attire Blocks <= 1.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

attire-blocks

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attire Blocks, afectando a las versiones hasta la 1.9.5. Esta falla …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-12406

Library Management System <= 3.2.0 - Authenticated (Subscriber+) SQL Injection

library-management-system

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Library Management System hasta la versión 3.2.0, que afecta a usuarios autenticados c…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-11430

SQL Chart Builder <= 2.3.6 - Authenticated (Contributor+) SQL Injection

sql-chart-builder

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin SQL Chart Builder permite la inyección de SQL en versiones hasta la 2.3.6. Este fallo afecta a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11410

Top and footer bars for announcements, notifications, advertisements, promotions – YooBar <= 2.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

yoo-bar

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin YooBar, que afecta a las versiones hasta la 2.0.6. Esta v…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-54376

EazyDocs <= 2.8.0 - Authenticated (Contributor+) Local File Inclusion

eazydocs

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin EazyDocs, que permite la inclusión de archivos locales en versiones anteriores a la 2.8.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10182

Cognito Forms <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

cognito-forms

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cognito Forms, afectando a las versiones hasta la 2.0.7. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12283

WP Pipes <= 1.4.1 - Reflected Cross-Site Scripting via x1 Parameter

wp-pipes

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Pipes, que afecta a la versión 1.4.1 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12004

WPC Order Notes for WooCommerce <= 1.5.2 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

woo-order-notes

Publicado: 10/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad