Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-47331

Multi Step for Contact Form <= 2.7.7 - Unauthenticated SQL Injection

cf7-multi-step

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Multi Step for Contact Form, afectando a versiones hasta la 2.7.7. Esta vulnerabilidad…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-47334

Zoho Flow for WordPress <= 2.8.0 - Authenticated (Administrator+) SQL Injection

zoho-flow

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Zoho Flow para WordPress, que afecta a las versiones anteriores a la 2.8.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5429

Logo Slider <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-slider-wp

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Slider para WordPress, que afecta a las versiones hasta la 4.0.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10634

Nokaut Offers Box <= 1.4.0 - Cross-Site Request Forgery to Plugin Setting Reset

nokaut-offers-box

Publicado: 26/09/2024

La vulnerabilidad identificada en el plugin Nokaut Offers Box permite un ataque de tipo Cross-Site Request Forgery (CSRF) que podría resultar en la restau…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10632

Nokaut Offers Box <= 1.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

nokaut-offers-box

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Nokaut Offers Box, que afecta a versiones hasta la 1.4.0. Este…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47336

Terms descriptions <= 3.4.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

terms-descriptions

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Terms Descriptions' en versiones hasta la 3.4.7. Esta vulnerabilida…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-47338

WPExperts Square For GiveWP <= 1.3 - Authenticated (Administrator+) SQL Injection

wpexperts-square-for-give

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPExperts Square For GiveWP, que afecta a las versiones hasta la 1.3. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47303

Livemesh Addons for Elementor <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livemesh Addons para Elementor, afectando a versiones hasta la 8.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8723

012 PS Multi Languages <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

012-ps-multi-languages

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 012 PS Multi Languages, que afecta a versiones anteriores a la 1.6. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8552

Download Monitor <= 5.0.9 - Missing Authorization to Authenticated (Subscriber+) Shop Enable

download-monitor

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Download Monitor, que afecta a las versiones hasta 5.0.9. Esta falla permite a usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8803

Bulk NoIndex & NoFollow Toolkit <= 2.15 - Reflected Cross-Site Scripting

bulk-noindex-nofollow-toolkit-by-mad-fish

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bulk NoIndex & NoFollow Toolkit' en versiones hasta la 2.15. Esta v…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-7781

Jupiter X Core <= 4.7.5 - Limited Unauthenticated Authentication Bypass to Account Takeover

jupiterx-core

Publicado: 25/09/2024

La vulnerabilidad identificada en el plugin Jupiter X Core, hasta la versión 4.7.5, permite un bypass de autenticación no autenticada que puede resultar e…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad