Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-53808

NEX-Forms – Ultimate Form Builder <= 8.7.8 - Authenticated (Administrator+) SQL Injection

nex-forms-express-wp-form-builder

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones hasta la 8.7.8. Esta vul…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-54215

Revy <= 1.18 - Unauthenticated SQL Injection

revy

Publicado: 02/12/2024

La vulnerabilidad de inyección SQL no autenticada en el plugin Revy, con una severidad alta, permite a un atacante ejecutar consultas SQL arbitrarias. Est…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-54214

Revy <= 1.18 - Unauthenticated Arbitrary File Upload

revy

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Revy, que permite la carga de archivos arbitrarios sin autenticación. Esta falla, catalogada co…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-53807

WP Mailster <= 1.8.16.0 - Authenticated (Contributor+) SQL Injection via orderby

wp-mailster

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en WP Mailster, que afecta a las versiones hasta la 1.8.16.0. Este fallo permite a usuarios autenti…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-54217

ARForms <= 6.4.1 - Missing Authorization to Plugin Settings Change

arforms

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad en el plugin ARForms, que afecta a las versiones hasta 6.4.1. Esta falla permite cambios no autorizados en la config…

HIGH CVSS 7.7
PLUGIN lfi CVE-2024-54216

ARForms <= 6.4.1 - Directory Traversal to Authenticated (Subscriber+) Arbitrary File Read

arforms

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin ARForms, que permite a usuarios autenticados con rol de suscriptor o supe…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-11373

Connexion Logs <= 3.0.2 - Cross-Site Request Forgery to Log Deletion

logs-de-connexion

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Connexion Logs' en versiones anteriores a 3.0.2. Esta falla …

MEDIUM CVSS 6.5
PLUGIN CVE-2024-54218

AIO Contact <= 2.8.1 - Missing Authorization

aio-contact

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin AIO Contact, que afecta a las versiones hasta la 2.8.1. Esta vulnerabilidad, catalogada…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-54219

AIO Contact <= 2.8.1 - Unauthenticated Stored Cross-Site Scripting

aio-contact

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AIO Contact, que afecta a las versiones anteriores a la 2.8.1. Esta …

HIGH CVSS 8.6
PLUGIN sqli CVE-2024-54221

FAT Services Booking <= 5.6 - Unauthenticated SQL Injection

fat-services-booking

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin FAT Services Booking, afectando a versiones hasta la 5.6. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54220

FAT Services Booking <= 5.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

fat-services-booking

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FAT Services Booking, que afecta a versiones hasta la 5.6. Esta vuln…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-53803

WP Mailster <= 1.8.16.0 - Missing Authorization

wp-mailster

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Mailster, que afecta a las versiones hasta 1.8.16.0. Esta falla puede permitir a un …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad