Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.2
PLUGIN upload CVE-2024-52398

CDI <= 5.5.3 - Authenticated (Shop Manager+) Arbitrary File Upload

collect-and-deliver-interface-for-woocommerce

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Collect and Deliver Interface for WooCommerce' que permite la subida arbitraria de archivos po…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52397

Convert Docx2post <= 1.4 - Authenticated (Author+) Arbitrary File Upload

convert-docx2post

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Convert Docx2post, que permite la carga arbitraria de archivos para usuarios autenticados con r…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52400

Gallerio <= 1.01 - Authenticated (Subscriber+) Arbitrary File Upload

gallerio

Publicado: 13/11/2024

La vulnerabilidad en el plugin Gallerio permite la carga arbitraria de archivos por usuarios autenticados con rol de suscriptor o superior. Esta falla, id…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52408

Push Notifications for WordPress by PushAssist <= 3.0.8 - Authenticated (Subscriber+) Arbitrary File Upload

push-notification-for-wp-by-pushassist

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Push Notifications for WordPress by PushAssist' en versiones anteriores a la 3.0.8, que permit…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52399

Writer Helper <= 3.1.6 - Authenticated (Subscriber+) Arbitrary File Upload

writer-helper

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Writer Helper, que permite la carga arbitraria de archivos para usuarios autenticados con rol d…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-52421

WP Popup Window Maker <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

easy-popup-lightbox-maker

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52402

Exclusive Content Password Protect <= 1.1.0 - Cross-Site Request Forgery to Arbitrary File Upload

exclusive-content-password-protect

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Exclusive Content Password Protect' en versiones has…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52401

Hacklog DownloadManager <= 2.1.4 - Cross-Site Request Forgery to Arbitrary File Upload

hacklog-downloadmanager

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hacklog DownloadManager, que permite la carga arbitraria de a…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-52415

SK WP Settings Backup <= 1.0 - Cross-Site Request Forgery to PHP Object Injection

sk-wp-settings-backup

Publicado: 13/11/2024

Se ha detectado una vulnerabilidad crítica en el plugin SK WP Settings Backup, que permite la inyección de objetos PHP a través de un ataque de Cross-Site…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52424

wp-login customizer <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-login-customizer

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'w…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52425

Drozd – Addons for Elementor <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

drozd-addons-for-elementor

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Drozd – Addons for Elementor, afectando a versiones hasta…

MEDIUM CVSS 6.1
THEME xss CVE-2024-52418

Gameplan <= 1.5.10 - Reflected Cross-Site Scripting

gameplan

Publicado: 13/11/2024

La vulnerabilidad identificada en el tema Gameplan, específicamente en versiones hasta la 1.5.10, permite la ejecución de scripts maliciosos a través de C…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad