Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
THEME xss CVE-2024-52417

ReConstruction <= 1.4.7 - Reflected Cross-Site Scripting

reconstruction

Publicado: 13/11/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema ReConstruction, hasta la versión 1.4.7, permite a los atacantes inyectar scripts malicioso…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52422

WP Githuber MD <= 1.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-githuber-md

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Githuber MD, que afecta a versiones hasta la 1.16.3. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52409

AJAX Random Posts <= 0.3.3 - Unauthenticated PHP Object Injection

ajax-random-posts

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin AJAX Random Posts, que permite la inyección de objetos PHP sin autenticación. Esta falla podría…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52411

Advanced Personalization <= 1.1.2 - Unauthenticated PHP Object Injection

personalization-by-flowcraft

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica de inyección de objetos PHP no autenticada en el plugin 'Advanced Personalization' hasta la versión 1.1.2. E…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52410

Referrer Detector <= 4.2.1.0 - Unauthenticated PHP Object Injection

referrer-detector

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Referrer Detector, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-52412

Xin <= 1.0.8.1 - Unauthenticated PHP Object Injection

xin

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el tema Xin, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las versiones h…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-52413

Airin Blog <= 1.6.2 - Unauthenticated PHP Object Injection

airin-blog

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el tema 'Airin Blog' que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las ver…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52414

WDES Responsive Mobile Menu <= 1.2.5 - Unauthenticated PHP Object Injection

wdes-responsive-mobile-menu

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WDES Responsive Mobile Menu, que permite la inyección de objetos PHP no autenticados. Esta fall…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52403

User Management <= 1.1 - Authenticated (Subscriber+) Arbitrary File Upload

user-management

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin User Management, que permite la carga arbitraria de archivos por usuarios autenticados con rol …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52419

Copy Anything to Clipboard <= 4.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

copy-the-code

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Copy Anything to Clipboard' en versiones hasta la 4.0.3. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52423

Themify Builder <= 7.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-builder

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Builder, que afecta a las versiones hasta la 7.6.5. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11221

Full Screen (Page) Background Image Slideshow <= 1.1 Authenticated (Administrator+) Stored Cross-Site Scripting

full-screen-page-background-image-slideshow

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Full Screen (Page) Background Image Slideshow' en versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad