Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-52406

CSV to html <= 3.26 - Authenticated (Subscriber+) Arbitrary File Upload

csv-to-html

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'CSV to HTML' que permite la carga arbitraria de archivos para usuarios autenticados con rol de…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-10571

Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion via source

chart-builder

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Chartify para WordPress, que permite la inclusión no autenticada de archivos locales. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52426

Linear <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

linear

Publicado: 13/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Linear, afectando a versiones anteriores a la 2.8.1. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-52420

Disable Admin Notices individually <= 1.4.0 - Cross-Site Request Forgery

disable-admin-notices

Publicado: 13/11/2024

La vulnerabilidad identificada en el plugin 'Disable Admin Notices' permite ataques de tipo Cross-Site Request Forgery (CSRF) en versiones hasta la 1.4.0.…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10852

Buy one click WooCommerce <= 2.2.9 - Missing Authorization to Authenticated (Subscriber+) Settings Export

buy-one-click-woocommerce

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Buy One Click WooCommerce' en versiones hasta 2.2.9, que permite la exportación de configu…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-9578

Hide Links <= 1.4.2 - Unauthenticated Shortcode Execution

hide-links

Publicado: 12/11/2024

La vulnerabilidad en el plugin Hide Links (versiones hasta 1.4.2) permite la ejecución de shortcodes sin autenticación, lo que puede comprometer la seguri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8985

Social Proof (Testimonials) Slider <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via spslider-block Shortcode

social-proof-testimonials-slider

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Proof (Testimonials) Slider, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10038

WP-Strava <= 2.12.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-strava

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-Strava en versiones hasta la 2.12.1. Esta vulnerabilid…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10853

Buy one click WooCommerce <= 2.2.9 - Missing Authorization to Authenticated (Subscriber+) Order Deletion

buy-one-click-woocommerce

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad en el plugin 'Buy one click WooCommerce' que permite la eliminación de pedidos sin la autorización adecuada para usu…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-10717

Styler for Ninja Forms <= 3.3.4 - Authenticated (Subscriber+) Arbitrary Option Deletion via deactivate_license

styler-for-ninja-forms-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad en el plugin 'Styler for Ninja Forms' en versiones hasta la 3.3.4, que permite la eliminación arbitraria de opciones…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-10854

Buy one click WooCommerce <= 2.2.9 - Missing Authorization to Authenticated (Subscriber+) Settings Import

buy-one-click-woocommerce

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Buy One Click WooCommerce, que afecta a las versiones hasta 2.2.9. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9426

Aqua SVG Sprite <= 3.0.14 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

aqua-svg-sprite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aqua SVG Sprite, que afecta a las versiones hasta la 3.0.14. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad