Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11458

FAQ Builder AYS <= 1.7.1 - Reflected Cross-Site Scripting

faq-builder-ays

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FAQ Builder AYS, que afecta a las versiones hasta la 1.7.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11685

Kudos Donations – Easy donations and payments with Mollie <= 3.2.9 - Reflected Cross-Site Scripting via 'add_query_arg'

kudos-donations

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kudos Donations, que afecta a versiones hasta la 3.2.9. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11366

SEO Landing Page Generator <= 1.66.2 - Reflected Cross-Site Scripting

seo-landing-page-generator

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Landing Page Generator, que afecta a las versiones hasta la 1.66…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11103

Contest Gallery <= 24.0.7 - Unauthenticated Arbitrary Password Reset to Privilege Escalation/Account Takeover

contest-gallery

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Contest Gallery, que permite un restablecimiento de contraseña arbitrario sin autenticación, lo…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10780

Restaurant & Cafe Addon for Elementor <= 1.5.9 - Authenticated (Contributor+) Post Disclosure

restaurant-cafe-addon-for-elementor

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de divulgación de publicaciones autenticadas en el complemento 'Restaurant & Cafe Addon for Elementor' en versiones …

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-8672

Widget Options – The #1 WordPress Widget & Block Control Plugin <= 4.0.7 - Authenticated (Contributor+) Remote Code Execution

widget-options

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Widget Options, que permite la ejecución remota de código a través de un ataque autenticado. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10670

Primary Addon for Elementor <= 1.6.2 - Authenticated (Contributor+) Post Disclosure

primary-addon-for-elementor

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin 'Primary Addon for Elementor' en versiones hasta la 1.6.2. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10798

Royal Elementor Addons and Templates <= 1.7.1003 - Authenticated (Contributor+) Post Disclosure

royal-elementor-addons

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta la 1.7.1003. Esta vulnerabilidad p…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-11082

Tumult Hype Animations <= 1.9.15 - Authenticated (Author+) Arbitrary File Upload via hypeanimations_panel Function

tumult-hype-animations

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tumult Hype Animations, que permite la carga arbitraria de archivos a través de la función 'hyp…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-7747

Wallet for WooCommerce <= 1.5.6 - Authenticated (Subscriber+) Incorrect Conversion between Numeric Types

woo-wallet

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Wallet for WooCommerce' en versiones hasta la 1.5.6. Esta vulnerabilidad permite a usuario…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-53738

Asset CleanUp: Page Speed Booster <= 1.3.9.8 - Authenticated (Admin+) Server-Side Request Forgery

wp-asset-clean-up

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Asset CleanUp: Page Speed Booster' en versiones hasta 1.3.9…

HIGH CVSS 8.1
PLUGIN lfi CVE-2024-53739

Cryptocurrency Widgets For Elementor <= 1.6.4 - Unauthenticated Local File Inclusion

cryptocurrency-widgets-for-elementor

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el plugin 'Cryptocurrency Widgets For Elementor' versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad