Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-52428

Ads Booster by Ads Pro <= 1.12 - Unauthenticated Local File Inclusion

free-wp-booster-by-ads-pro

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales no autenticada en el plugin 'Ads Booster by Ads Pro' en versiones anteriore…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52430

Lis Video Gallery <= 0.2.1 - Unauthenticated PHP Object Injection

lis-video-gallery

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Lis Video Gallery, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52433

My Geo Posts Free <= 1.2 - Unauthenticated PHP Object Injection

my-geo-posts-free

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin My Geo Posts Free, que permite la inyección de objetos PHP no autenticados. Esta vulnerabilidad…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52432

NIX Anti-Spam Light <= 0.0.4 - Unauthenticated PHP Object Injection

nix-anti-spam-light

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin NIX Anti-Spam Light, que permite la inyección de objetos PHP no autenticados. Esta falla afecta…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-52427

Event Tickets with Ticket Scanner <= 2.3.11 - Authenticated (Author+) Remote Code Execution

event-tickets-with-ticket-scanner

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin 'Event Tickets with Ticket Scanner' en versiones hasta la 2.3.11.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-52431

WordPress Video Robot - The Ultimate Video Importer <= 1.20.0 - Unauthenticated SQL Injection

wp-video-robot

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WordPress Video Robot, afectando a versiones anteriores a la 1.20.0. Esta vulnerabilid…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-8856

Backup and Staging by WP Time Capsule <= 1.22.21 - Unauthenticated Arbitrary File Upload

wp-time-capsule

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Backup and Staging by WP Time Capsule' en versiones anteriores a la 1.22.22, que permite la ca…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-10262

Drop Shadow Boxes <= 1.7.14 - Authenticated (Subscriber+) Arbitrary Shortcode Execution

drop-shadow-boxes

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Drop Shadow Boxes, que afecta a las versiones hasta la 1.7.14. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10881

LUNA RADIO PLAYER <= 6.24.11.07 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

lu-radioplayer

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luna Radio Player, que afecta a las versiones hasta la 6.24.11.07. E…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-52436

Post SMTP <= 2.9.9 - Authenticated (Administrator+) SQL Injection

post-smtp

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Post SMTP, que afecta a las versiones hasta la 2.9.9. Este fallo puede ser explotado p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10480

3DPrint Lite <= 2.0.9.9 - Cross-Site Request Forgery to Settings Update

3dprint-lite

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 3DPrint Lite, que afecta a las versiones hasta la 2.0.9.9. Es…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9839

Uix Slideshow <= 1.6.5 - Unauthenticated Arbitrary Shortcode Execution

uix-slideshow

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Uix Slideshow, que permite la ejecución arbitraria de shortcodes sin autenticación. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad