Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-47328

Automation By Autonami <= 3.1.2 - Authenticated (Administrator+) SQL Injection

wp-marketing-automations

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Automation By Autonami' en versiones hasta la 3.1.2. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-47325

Multiple Page Generator Plugin – MPG <= 3.4.7 - Authenticated (Contributor+) SQL Injection

multiple-pages-generator-by-porthas

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.7. Esta falla permite a usuari…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-47312

Classic Editor and Classic Widgets <= 1.4.1 - Authenticated (Subscriber+) SQL Injection

classic-editor-and-classic-widgets

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Classic Editor and Classic Widgets, que afecta a las versiones hasta la 1.4.1. Esta vu…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-47304

Fluent Support <= 1.8.0 - Authenticated (Subscriber+) SQL Injection

fluent-support

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Fluent Support, afectando a versiones anteriores a la 1.8.1. Esta vulnerabilidad permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47302

Fluent Support <= 1.8.0 - Insufficient Authorization on Email Verification

fluent-support

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Fluent Support, que afecta a las versiones hasta la 1.8.0. Esta falla pued…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47321

WP Datepicker <= 2.1.1 - Missing Authorization

wp-datepicker

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Datepicker, que afecta a las versiones hasta la 2.1.1. Esta vulnerabilidad podría pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8549

Simple Calendar – Google Calendar Plugin <= 3.4.2 - Reflected Cross-Site Scripting

google-calendar-events

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Calendar – Google Calendar Plugin' en versiones hasta la 3.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9027

WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcode

wpzoom-shortcodes

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Shortcodes, que afecta a las versiones hasta la 1.0.5. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9069

Graphicsly – The ultimate graphics plugin for WordPress website builder ( Gutenberg, Elementor, Beaver Builder, WPBakery ) <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

graphicsly

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Graphicsly para WordPress, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8741

Beam me up Scotty – Back to Top Button <= 1.0.21 - Reflected Cross-Site Scripting

beam-me-up-scotty

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beam me up Scotty – Back to Top Button' en versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9068

OneElements – Best Elementor Addons <= 1.3.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

oneelements-ultimate-addons-for-elementor

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneElements para Elementor, que afecta a las versiones hasta la 1.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8713

Kodex Posts likes <= 2.5.0 - Reflected Cross-Site Scripting

kodex-posts-likes

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kodex Posts Likes, que afecta a versiones anteriores a la 2.5.0. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad