Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52469

WooCommerce Price Alert <= 1.0.4 - Reflected Cross-Site Scripting

price-alert-woocommerce

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Price Alert, afectando a las versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52458

TM Islamic Helper <= 1.0.1 - Reflected Cross-Site Scripting

tm-islamic-helper

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin TM Islamic Helper, que afecta a versiones hasta la 1.0.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52462

WP e-Commerce Style Email <= 0.6.2 - Reflected Cross-Site Scripting

wp-e-commerce-style-email

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP e-Commerce Style Email, que afecta a versiones hasta la 0.6.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52457

Youneeq Recommendations <= 3.0.7 - Reflected Cross-Site Scripting

youneeq-panel

Publicado: 18/11/2024

La vulnerabilidad identificada en el plugin Youneeq Recommendations, hasta la versión 3.0.7, permite la ejecución de scripts maliciosos a través de un ata…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52450

nBlocks <= 1.0.2 - Authenticated (Contributor+) Local File Inclusion

nblocks

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin nBlocks en versiones hasta la 1.0.2. Esta vulnerabilidad permite…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-52449

Bootscraper <= 3.0.0 - Unauthenticated Local File Inclusion

wp-bootscraper

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Bootscraper, que permite la inclusión local de archivos sin autenticación. Esta falla podría co…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52443

Geolocator <= 1.1 - Unauthenticated PHP Object Injection

geolocator

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Geolocator, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las ve…

HIGH CVSS 8.8
PLUGIN CVE-2024-52445

QRMenu Restaurant QR Menu Lite <= 1.0.3 - Authenticated (Contributor+) PHP Object Injection

qrmenu-lite

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin QRMenu Restaurant QR Menu Lite en versiones hasta 1.0.3, que permite la inyección de objetos PH…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52441

Quick Learn <= 1.0.1 - Unauthenticated PHP Object Injection

quick-learn

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Quick Learn, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52440

Xpresslane Fast Checkout <= 1.0.0 - Unauthenticated PHP Object Injection

xpresslane-integration-for-woocommerce

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Xpresslane Fast Checkout para WooCommerce, que permite la inyección de objetos PHP sin autentic…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-52437

Banner System <= 1.0.0 - Privilege Escalation

banner-system

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin Banner System, que afecta a versiones anteriores a la 1.0.0. Esta vulnerabil…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-52438

de:branding <= 1.0.2 - Privilege Escalation

debranding

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin debranding, afectando a versiones anteriores a la 1.0.2. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad