Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-53278

WP Admin UI Customize <= 1.5.13 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-admin-ui-customize

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Admin UI Customize, que afecta a versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10895

Counter Up – Animated Number Counter & Milestone Showcase <= 2.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-counter-up

Publicado: 26/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Counter Up, afectando a versiones hasta la 2.4.0. Este fallo permite…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-10729

Booking & Appointment Plugin for WooCommerce <= 6.9.0 - Authenticated (Subscriber+) Arbitrary Option Update

woocommerce-booking

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Booking & Appointment Plugin for WooCommerce' en versiones hasta la 6.9.0, que permite la actu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11342

Skt NURCaptcha <= 3.5.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

skt-nurcaptcha

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a una ejecución remota de código en el plugin Skt NURCa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11418

Additional Order Filters for WooCommerce <= 1.21 - Reflected Cross-Site Scripting

additional-order-filters-for-woocommerce

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Additional Order Filters for WooCommerce' en versiones hasta la 1.2…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10570

Security & Malware scan by CleanTalk <= 2.145 - Authorization Bypass via Reverse DNS Spoofing to Unauthenticated SQL Injection

security-malware-firewall

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Security & Malware scan by CleanTalk' que permite la inyección SQL a través de un bypass de au…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-10542

Spam protection, Anti-Spam, FireWall by CleanTalk <= 6.43.2 - Authorization Bypass via Reverse DNS Spoofing to Unauthenticated Arbitrary Plugin Installation

cleantalk-spam-protect

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin CleanTalk Spam Protect, que permite la instalación arbitraria de plugins sin autenticación a tr…

HIGH CVSS 8.1
PLUGIN privesc CVE-2024-10781

Spam protection, Anti-Spam, FireWall by CleanTalk <= 6.44 - Authorization Bypass due to Missing Empty Value Check to Unauthenticated Arbitrary Plugin Installation

cleantalk-spam-protect

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin CleanTalk Spam Protect, que permite la instalación arbitraria de plugins debido a un bypass de …

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-10857

Product Input Fields for WooCommerce <= 1.9 - Authenticated (Contributor+) Arbitrary File Read

product-input-fields-for-woocommerce

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin 'Product Input Fields for WooCommerce' en versiones hasta 1.9. Esta f…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-11002

InPost Gallery <= 2.1.4.2 - Authenticated (Subscriber+) Arbitrary Shortcode Execution via inpost_gallery_get_shortcode_template

inpost-gallery

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad en el plugin InPost Gallery, que permite la ejecución arbitraria de shortcodes para usuarios autenticados con rol de…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-9504

Booking calendar, Appointment Booking System <= 3.2.15 - Unauthenticated Stored Cross-Site Scripting via SVG File Upload

booking-calendar

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Booking Calendar, Appointment Booking System' en versiones hasta 3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-business-directory

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Business Directory, que afecta a múltiples versiones. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad