Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-52442

UserPlus <= 2.0 - Privilege Escalation

userplus

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin UserPlus, que afecta a versiones anteriores a la 2.0. Esta falla per…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-52451

Post Ideas <= 2 - Unauthenticated SQL Injection

post-ideas

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin 'Post Ideas', que puede ser explotada por atacantes para acceder a dato…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52463

Post By Email <= 1.0.4b - Reflected Cross-Site Scripting

post-by-email

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post By Email' en versiones hasta la 1.0.4b. Esta vulnerabilidad pu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52470

Dynamic URL SEO <= 1.0 - Unauthenticated Cross-Site Scripting

dynamic-url-seo

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic URL SEO en versiones hasta la 1.0. Esta vulnerabilidad permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52453

Library Bookshelves <= 5.8 - Reflected Cross-Site Scripting

library-bookshelves

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Library Bookshelves, que afecta a las versiones hasta la 5.8. Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9651

Fluent Forms <= 5.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

fluentform

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Fluent Forms, que afecta a las versiones hasta la 5.2.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52459

Chameleoni Jobs <= 2.5.4 - Reflected Cross-Site Scripting

chameleon-jobs

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Chameleon Jobs, que afecta a las versiones hasta la 2.5.4. Esta vuln…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52448

Ultimate Classified Listings <= 1.7 - Authenticated (Contributor+) Local File Inclusion

ultimate-classified-listings

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Ultimate Classified Listings, que afecta a versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52446

Buying Buddy IDX CRM <= 1.2.8 - Cross-Site Request Forgery to PHP Object Injection

buying-buddy-idx-crm

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Buying Buddy IDX CRM, que permite la inyección de objetos PHP a través de un ataque de Cross-Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52472

Weather Atlas Widget <= 3.0.3 - Unauthenticated Cross-Site Scripting

weather-atlas

Publicado: 18/11/2024

La vulnerabilidad identificada en el plugin Weather Atlas Widget (versión <= 3.0.3) permite la ejecución de scripts maliciosos a través de un ataque de Cr…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52439

Team Rosters <= 4.8.2 - Unauthenticated PHP Object Injection

team-rosters

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Team Rosters, que afecta a las versiones hasta la 4.8.2. Esta vulnerabilidad permite la inyecci…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-52479

Jobify - Job Board WordPress Theme < 4.3.0 - Cross-Site Request Forgery

jobify

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Jobify para WordPress, afectando a versiones anteriores a la 4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad