Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11943

워드프레스 결제 심플페이 – 우커머스 결제 플러그인 <= 5.2.2 - Reflected Cross-Site Scripting via add_query_arg Function

pgall-for-woocommerce

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '워드프레스 결제 심플페이' para WooCommerce, que afecta a versiones …

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-54262

Import Export For WooCommerce <= 1.6.1 - Authenticated (Subscriber+) Arbitrary File Upload

import-export-for-woocommerce

Publicado: 06/12/2024

Se ha detectado una vulnerabilidad crítica en el plugin 'Import Export For WooCommerce' en versiones hasta la 1.6.1, que permite la carga arbitraria de ar…

MEDIUM CVSS 6.8
PLUGIN sqli CVE-2024-8679

Library Management System <= 3.1 - Authenticated (Admin+) SQL Injection

library-management-system

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Library Management System' en versiones hasta la 3.1. Este fallo permite a usuarios a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-12270

Beautiful Taxonomy Filters <= 2.4.3 - Unauthenticated SQL Injection

beautiful-taxonomy-filters

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Beautiful Taxonomy Filters, que afecta a las versiones hasta la 2.4.3. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-54261

TAX SERVICE Electronic HDM <= 1.1.2 - Unauthenticated SQL Injection

virtual-hdm-for-taxservice-am

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin TAX SERVICE Electronic HDM, afectando a versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54254

Message Filter for Contact Form 7 <= 1.6.3 - Missing Authorization

cf7-message-filter

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad en el plugin CF7 Message Filter, que carece de autorización adecuada en versiones hasta la 1.6.3. Esto puede permiti…

MEDIUM CVSS 6.1
THEME xss CVE-2024-10836

Flixita <= 1.0.82 - Reflected Cross-Site Scripting via id Parameter

flixita

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Flixita, que afecta a versiones hasta la 1.0.82. Esta vulnerabilidad p…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-10247

YouTube Gallery and Vimeo Gallery Plugin <= 2.4.2 - Authenticated (Administrator+) SQL Injection

gallery-videos

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin YouTube Gallery and Vimeo Gallery, que afecta a las versiones hasta la 2.4.2. Esta fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9769

Video Gallery <= 2.4.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

gallery-videos

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Video Gallery, que afecta a las versiones hasta la 2.4.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11379

Broadcast <= 51.01 - Reflected Cross-Site Scripting

threewp-broadcast

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broadcast hasta la versión 51.01. Esta vulnerabilidad, catalogada co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11201

myCred – Loyalty Points and Rewards plugin <= 2.7.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via mycred_send Shortcode

mycred

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, afectando a versiones hasta la 2.7.5.2. Esta falla permite a…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-11585

WP Hide & Security Enhancer <= 2.5.1 - Missing Authorization to Unauthenticated Arbitrary File Contents Deletion

wp-hide-security-enhancer

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Hide & Security Enhancer, que permite la eliminación no autorizada de contenidos de archivos…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad