Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8103

WP Category Dropdown <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Parameter

wp-category-dropdown

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Category Dropdown, que afecta a las versiones hasta la 1.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8284

Download Manager <= 3.2.98 - Authenticated (Admin+) Stored Cross-Site Scripting

download-manager

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Download Manager, que afecta a versiones hasta la 3.2.98. Esta falla permite a u…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-8914

Thanh Toán Quét Mã QR Code Tự Động – MoMo, ViettelPay, VNPay và 40 ngân hàng Việt Nam <= 2.0.1 - Unauthenticated Stored Cross-Site Scripting

bck-tu-dong-xac-nhan-thanh-toan-chuyen-khoan-ngan-hang

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Thanh Toán Quét Mã QR Code Tự Động' para WordPress, que afecta a ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8919

Confetti Fall Animation <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via confetti-fall-animation Shortcode

confetti-fall-animation

Publicado: 23/09/2024

La vulnerabilidad identificada en el plugin Confetti Fall Animation permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripti…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8680

MailChimp for Wordpress <= 4.9.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

mailchimp-for-wp

Publicado: 20/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailChimp for WordPress, que afecta a las versiones hasta la 4.9.16.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8702

Backup Database <= 4.9 - Authenticated (Admin+) Stored Cross-Site Scripting

backup-database

Publicado: 20/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backup Database, que afecta a las versiones anteriores a la 4.9. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8398

Simple Nav Archives <= 2.1.3 - Cross-Site Request Forgery to Settings Update

simple-nav-archives

Publicado: 20/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Nav Archives hasta la versión 2.1.3. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8085

PeoplePond <= 1.1.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

peoplepond

Publicado: 20/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de Cross-Site Scripting (XSS) en el plugin People…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-8911

LatePoint <= 5.0.11 - Unauthenticated Arbitrary User Password Change via SQL Injection

latepoint

Publicado: 20/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin LatePoint, que permite el cambio arbitrario de contraseñas de usuario sin autenticación a travé…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-6486

ImageMagick Engine <= 1.7.10 - Authenticated (Administrator+) Remote Code Execution

imagemagick-engine

Publicado: 20/09/2024

La vulnerabilidad identificada en el plugin ImageMagick Engine, hasta la versión 1.7.10, permite la ejecución remota de código para usuarios autenticados …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-9156

TI WooCommerce Wishlist <= 2.9.0 - Unauthenticated SQL Injection via 'lang'

ti-woocommerce-wishlist

Publicado: 19/09/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TI WooCommerce Wishlist, que afecta a las versiones hasta la 2.9.0. Esta falla…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4533

Limit Login Attempts Plus <= 1.1.0 - IP Address Spoofing to Protection Mechanism Bypass

limit-login-attempts-plus

Publicado: 18/09/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Limit Login Attempts Plus hasta la versión 1.1.0, que permite el elusió…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad