Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-54234

Limit Login Attempts <= 5.5 - Unauthenticated SQL Injeciton

wp-limit-failed-login-attempts

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Limit Login Attempts' que permite la inyección SQL no autenticada. Esta falla puede compromete…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54235

Shiptimize for WooCommerce <= 3.1.86 - Reflected Cross-Site Scripting

shiptimize-for-woocommerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shiptimize for WooCommerce en versiones hasta la 3.1.86. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54236

Ni WooCommerce Bulk Product Editor <= 1.4.5 - Reflected Cross-Site Scripting

ni-woocommerce-product-editor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Bulk Product Editor, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54238

Board Document Manager from CHUHPL <= 1.9.1 - Reflected Cross-Site Scripting

board-document-manager-from-chuhpl

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Board Document Manager from CHUHPL', que afecta a versiones anterio…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-54248

eewee admin custom <= 1.8.2.4 - Cross-Site Request Forgery to Privilege Escalation

eewee-admincustom

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'eewee admin custom' en versiones anteriores a la 1.8.2.4, que permite la escalación de privile…

HIGH CVSS 7.1
PLUGIN CVE-2024-54256

Easy Blocks pro <= 1.0.21 - Missing Authorization

easy-blocks-pro

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de alta gravedad en el plugin Easy Blocks Pro, que afecta a las versiones anteriores a la 1.0.21. Esta vulnerabilida…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-54258

Ni CRM Lead <= 1.3.0 - Authenticated (Subscriber+) SQL Injection

ni-crm-lead

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ni CRM Lead, que afecta a las versiones hasta la 1.3.0. Esta vulnerabilidad permite a …

MEDIUM CVSS 6.1
THEME xss CVE-2024-54257

Tydskrif <= 1.1.3 - Reflected Cross-Site Scripting

tydskrif

Publicado: 05/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta al tema Tydskrif en versiones anteriores a la 1.1.3. Este fallo permite a un atacante inyectar…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-10903

Broken Link Checker <= 2.4.1 - Authenticated (Admin+) Server-Side Request Forgery

broken-link-checker

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Broken Link Checker en versiones hasta la 2.4.1. Esta vulner…

HIGH CVSS 8.8
THEME CVE-2024-10578

Pubnews <= 1.0.7 - Authenticated (Subscriber+) Arbitrary Plugin Installation

pubnews

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el tema Pubnews, que permite la instalación arbitraria de plugins por usuarios autenticados con rol de su…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54253

140+ Widgets | Xpro Addons For Elementor – FREE <= 1.4.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

xpro-elementor-addons

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Xpro Addons para Elementor, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-54251

Prodigy Commerce <= 3.1.2 - Missing Authorization

prodigy-commerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Prodigy Commerce, que afecta a las versiones hasta la 3.1.2. Esta falla permite la ejec…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad