Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.5
PLUGIN CVE-2024-11205

WPForms 1.8.4 - 1.9.2.1 - Missing Authorization to Authenticated (Subscriber+) Payment Refund and Subscription Cancellation

wpforms-lite

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad crítica en las versiones de WPForms desde la 1.8.4 hasta la 1.9.2.1, que permite a usuarios autenticados con rol de …

HIGH CVSS 7.7
PLUGIN lfi CVE-2023-6947

Best WordPress Gallery Plugin – FooGallery <= 2.4.16 - Authenticated (Contributor+) Directory Traversal

foogallery-premium

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo 'traversal de directorio' en el plugin FooGallery Premium, que afecta a versiones hasta 2.4.16. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11940

Property Hive Mortgage Calculator <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via price Parameter

property-hive-mortgage-calculator

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Property Hive Mortgage Calculator, afectando a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11945

Email Reminders <= 2.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

email-reminders

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Reminders en versiones hasta la 2.0.4. Esta falla permite a us…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11973

Quran multilanguage Text & Audio <= 2.3.21 - Reflected Cross-Site Scripting via sourate and lang Parameters

quran-text-multilanguage

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quran multilanguage Text & Audio' en versiones hasta la 2.3.21. Est…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-10959

Active Products Tables for WooCommerce. Use constructor to create tables <= 1.0.6.5 - Unauthenticated Arbitrary Shortcode Execution via woot_get_smth

profit-products-tables-for-woocommerce

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Active Products Tables for WooCommerce' que permite la ejecución remota de código sin autentic…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-11106

Simple Restrict <= 1.2.7 - Unauthenticated Content Restriction Bypass to Sensitive Information Exposure

simple-restrict

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad en el plugin Simple Restrict, que permite eludir restricciones de contenido no autenticado, lo que podría llevar a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11928

iChart – Easy Charts and Graphs <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via width Parameter

ichart

Publicado: 09/12/2024

La vulnerabilidad identificada en el plugin iChart, versiones hasta 2.1.0, permite la ejecución de scripts maliciosos a través de un parámetro específico.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12323

turboSMTP <= 4.6 - Reflected Cross-Site Scripting via 'page'

turbosmtp

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin turboSMTP, que afecta a versiones hasta la 4.6. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11841

Tithe.ly Giving Button <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-tithely

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tithe.ly Giving Button, que afecta a versiones anteriores a la 1.1. …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-11868

LearnPress – WordPress LMS Plugin <= 4.2.7.3 - Course Material Sensitive Information Exposure via REST API

learnpress

Publicado: 09/12/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-12209

WP Umbrella: Update Backup Restore & Monitoring <= 2.17.0 - Unauthenticated Local File Inclusion

wp-health

Publicado: 07/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Umbrella, que permite la inclusión no autenticada de archivos locales en versiones anteriore…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad