Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
PLUGIN CVE-2024-11643

Accessibility by AllAccessible <= 1.3.4 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Option Update

allaccessible

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Accessibility by AllAccessible' en versiones hasta la 1.3.4, que permite actualizaciones arbit…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10952

Authors List <= 2.0.4 - Unauthenticated Arbitrary Shortcode Execution via update_authors_list_ajax

authors-list

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Authors List, que afecta a versiones anteriores a la 2.0.5. Este …

CRITICAL CVSS 9.8
THEME privesc CVE-2024-43222

Sweet Date <= 3.7.3 - Unauthenticated Privilege Escalation

sweetdate

Publicado: 03/12/2024

La vulnerabilidad crítica identificada en el tema Sweet Date (versiones hasta 3.7.3) permite la escalación de privilegios no autenticados. Esta falla, con…

HIGH CVSS 8.8
PLUGIN CVE-2024-10587

Funnelforms Free <= 3.7.5.1 - Authenticated (Contributor+) PHP Object Injection

funnelforms-free

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Funnelforms Free, específicamente en las versiones hasta 3.7.5.1, que permite la inyección de o…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11897

Contact Form, Survey & Form Builder – MightyForms <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

mightyforms

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin MightyForms, que afecta a las versiones hasta la 1.3.9. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10832

Posti Shipping <= 3.10.3 - Reflected Cross-Site Scripting

posti-shipping

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Posti Shipping en versiones anteriores a la 3.10.4. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12096

Exhibit to WP Gallery <= 0.0.2 - Reflected Cross-Site Scripting

exhibit-to-wp-gallery

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exhibit to WP Gallery, afectando a las versiones hasta la 0.0.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11813

Pulsating Chat Button <= 1.4.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amin-chat-button

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a Cross-Site Scripting (XSS) en el plugin Pulsating Cha…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-11293

Registration Forms – User Registration Forms, Invitation-Based Registrations, Front-end User Profile, Login Form & Content Restriction Social Sites Login <= 1.7.9 - Authentication Bypass via WordPress.com OAuth provider

pie-register-social-site

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Registration Forms' para WordPress, que permite el bypass de autenticación a través del provee…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11466

Intro Tour Tutorial DeepPresentation <= 6.5.2 - Reflected Cross-Site Scripting

dp-intro-tours

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Intro Tour Tutorial DeepPresentation' en versiones hasta la 6.5.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

easy-facebook-likebox-premium

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Easy Facebook Likebox Premium', que afecta a múltiples versiones. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

nextgen-gallery

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin NextGEN Gallery, que afecta a los usuarios aute…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad