Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9938

Bounce Handler MailPoet 3 <= 1.3.21 - Reflected Cross-Site Scripting

bounce-handler-mailpoet

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bounce Handler MailPoet, afectando a versiones anteriores a la 1.3.2…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-11085

WP Log Viewer <= 1.2.1 - Missing Authorization

wp-log-viewer

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Log Viewer, que afecta a las versiones hasta la 1.2.1. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10533

WP Chat App <= 3.6.8 - Missing Authorization to Authenticated (Subscriber+) Filebird Plugin Installation

wp-whatsapp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Chat App, específicamente en versiones hasta la 3.6.8. Este fallo permite a usuarios…

HIGH CVSS 8.8
PLUGIN CVE-2024-10728

PostX <= 4.1.16 - Missing Authorization to Arbitrary Plugin Installation/Activation

ultimate-post

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin PostX, que permite la instalación y activación arbitraria de plugins sin la debida autorización…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10614

Customer Reviews for WooCommerce <= 5.61.0 - Missing Authorization to Authenticated (Subscriber+) Import Cancellation

customer-reviews-woocommerce

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad en el plugin 'Customer Reviews for WooCommerce' que permite la cancelación de importaciones sin la autorización adec…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-10645

Blogger 301 Redirect <= 2.5.3 - Unauthenticated SQL Injection via br

blogger-301-redirect

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Blogger 301 Redirect, que afecta a versiones anteriores a la 2.5.3. Esta vulnerabilida…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-9887

Login using WordPress Users ( WP as SAML IDP ) <= 1.15.6 - Authenticated (Administrator+) SQL Injection

miniorange-wp-as-saml-idp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Login using WordPress Users (WP as SAML IDP)' en versiones hasta la 1.15.6. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10592

Mapster WP Maps <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mapster-wp-maps

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mapster WP Maps, que afecta a las versiones hasta la 1.6.0. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-11094

404 Solution <= 2.35.17 - Missing Authentication to Sensitive Information Exposure

404-solution

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 404 Solution, que afecta a las versiones hasta la 2.35.17. Esta v…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-9849

Real3D Flipbook Lite – 3D FlipBook, PDF Viewer, PDF Embedder <= 4.8 - Authenticated (Author+) Arbitrary File Upload

real3d-flipbook-lite

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Real3D Flipbook Lite que permite la carga arbitraria de archivos por parte de usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10015

ConvertCalculator for WordPress <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via id and type Parameter

convertcalculator

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ConvertCalculator para WordPress, afectando a las versiones hasta la…

HIGH CVSS 8.8
PLUGIN CVE-2024-52429

WP Quick Setup <= 2.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin/Theme Installation

wp-quick-setup

Publicado: 15/11/2024

La vulnerabilidad en el plugin WP Quick Setup, identificada como CVE-2024-52429, permite la instalación arbitraria de plugins y temas por usuarios autenti…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad