Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-10486

Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File

google-listings-and-ads

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Google for WooCommerce, que afecta a las versiones anteriores a la 2.8.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10268

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via sonaar_audioplayer Shortcode

mp3-music-player-by-sonaar

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar, q…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-11098

SVG Block <= 1.1.24 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload

svg-block

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Block, que afecta a versiones hasta la 1.1.24. Esta vulnerabilid…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-11038

WPB Popup for Contact Form 7 – Showing The Contact Form 7 Popup on Button Click – CF7 Popup <= 1.7.5 - Unauthenticated Arbitrary Shortcode Execution via wpb_pcf_fire_contact_form

wpb-popup-for-contact-form-7

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPB Popup for Contact Form 7 que permite la ejecución arbitraria de shortcodes sin autenticació…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-11036

GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress <= 7.1.5 - Unauthenticated Arbitrary Shortcode Execution via gamipress_get_user_earnings

gamipress

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin GamiPress, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla afec…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11195

Email Subscription Popup <= 1.2.22 - Authenticated (Contributor+) Stored Cross-Site Scripting via print_email_subscribe_form Shortcode

email-subscribe

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscription Popup' en versiones hasta 1.2.22. Esta falla per…

HIGH CVSS 8.8
PLUGIN CVE-2024-11194

Classified Listing – Classified ads & Business Directory Plugin <= 3.1.15.1 - Authenticated (Subscriber+) Limited Arbitrary Option Update

classified-listing

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Classified Listing' para WordPress, que afecta a las versiones hasta la 3.1.15.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11224

Parallax Image <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via position Parameter

parallax-image

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parallax Image, que afecta a versiones anteriores a la 1.9.1. Esta v…

MEDIUM CVSS 6.1
THEME xss CVE-2024-9830

Bard <= 2.216 - Reflected Cross-Site Scripting via add_query_arg Parameter

bard

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bard, que afecta a versiones hasta la 2.216. Este fallo puede ser expl…

MEDIUM CVSS 6.1
THEME xss CVE-2024-9777

Ashe <= 2.243 - Reflected Cross-Site Scripting via add_query_arg Parameter

ashe

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Ashe, que afecta a las versiones anteriores a la 2.244. Esta vulnerabi…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52447

Contact Page With Google Map <= 1.6.1 - Unauthenticated Arbitrary File Deletion

contact-page-with-google-map

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Contact Page With Google Map' en versiones hasta la 1.6.1, que permite la eliminación arbitrar…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52444

Opal Woo Custom Product Variation <= 1.1.3 - Unauthenticated Arbitrary File Deletion

opal-woo-custom-product-variation

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Opal Woo Custom Product Variation, que permite la eliminación arbitraria de archivos sin autent…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad