Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-44000

LiteSpeed Cache <= 6.4.1 - Unauthenticated Sensitive Information Exposure via Log Files

litespeed-cache

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin LiteSpeed Cache, que permite la exposición no autenticada de información sensible a través de a…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7415

Remember Me Controls <= 2.0.1 - Unauthenticated Full Path Disclosure

remember-me-controls

Publicado: 05/09/2024

La vulnerabilidad en el plugin 'Remember Me Controls' permite la divulgación no autenticada de rutas completas en su versión 2.0.1 y anteriores. Este fall…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-8247

Newsletters <= 4.9.9.2 - Authenticated Privilege Escalation

newsletters-lite

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de escalada de privilegios autenticada en el plugin Newsletters, que afecta a las versiones hasta la 4.9.9.2. Esta f…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-7349

LifterLMS <= 7.7.5 - Authenticated (Admin+) SQL Injection

lifterlms

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin LifterLMS, que afecta a las versiones hasta la 7.7.5. Esta vulnerabilidad, clasificada…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8317

WP AdCenter – Ad Manager & Adsense Ads <= 2.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via ad_alignment Attribute

wpadcenter

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP AdCenter, que afecta a las versiones hasta la 2.5.6. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8427

Frontend Post Submission Manager Lite – Frontend Posting WordPress Plugin <= 1.2.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update

frontend-post-submission-manager-lite

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad en el plugin 'Frontend Post Submission Manager Lite' en versiones hasta la 1.2.2, que permite a usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7599

Advanced Sermons <= 3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-sermons

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Sermons hasta la versión 3.3, que podría ser explotada por …

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-8292

WP-Recall – Registration, Profile, Commerce & More <= 16.26.8 - Insecure Direct Object Reference to Unauthenticated Arbitrary Password Update

wp-recall

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP-Recall, que permite la actualización arbitraria de contraseñas sin autenticación. Esta falla…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-7714

AI ChatBot with ChatGPT and Content Generator by AYS <= 2.0.9 - Missing Authorization

ays-chatgpt-assistant

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'AI ChatBot with ChatGPT and Content Generator by AYS' en versiones hasta la 2.0.9. Est…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-7713

AI ChatBot with ChatGPT and Content Generator by AYS <= 2.0.9 - Unauthenticated OpenAI Key Exposure

ays-chatgpt-assistant

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de exposición de clave OpenAI no autenticada en el plugin AI ChatBot with ChatGPT and Content Generator by AYS, que …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44051

Content Blocks (Custom Post Widget) <= 3.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-post-widget

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Blocks (Custom Post Widget) en versiones hasta la 3.3.5. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6517

Contact Form 7 Math Captcha <= 3.0.0 - Reflected Cross-Site Scripting

ds-cf7-math-captcha

Publicado: 05/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contact Form 7 Math Captcha hasta la versión 3.0.0. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad