Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10882

Product Delivery Date for WooCommerce - Lite <= 2.8.0 - Reflected Cross-Site Scripting

product-delivery-date-for-woocommerce-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Delivery Date for WooCommerce - Lite' en versiones hasta la…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10593

WPForms – Easy Form Builder for WordPress <= 1.9.1.6 - Cross-Site Request Forgery (CSRF) to Plugin's Log Deletion

wpforms-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPForms – Easy Form Builder para WordPress, que afecta a las …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10530

Kognetiks Chatbot for WordPress <= 2.1.7 - Missing Authorization to Authenticated (Subscriber+) Assistant Addition

chatbot-chatgpt

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Kognetiks Chatbot para WordPress, que afecta a las versiones hasta la 2.1.7. Esta vulne…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10531

Kognetiks Chatbot for WordPress <= 2.1.7 - Missing Authorization to Authenticated (Subscriber+) Assistant Update

chatbot-chatgpt

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Kognetiks Chatbot para WordPress, que afecta a las versiones hasta la 2.1.7. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-11143

Kognetiks Chatbot for WordPress <= 2.1.8 - Cross-Site Request Forgery to Authenticated (Subscriber+) Assistant Modification

chatbot-chatgpt

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Kognetiks Chatbot para WordPress, que afecta a versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10684

Kognetiks Chatbot for WordPress <= 2.1.7 - Reflected Cross-Site Scripting

chatbot-chatgpt

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kognetiks Chatbot para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-10529

Kognetiks Chatbot for WordPress <= 2.1.7 - Missing Authorization to Authenticated (Subscriber+) Assistant Deletion

chatbot-chatgpt

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Kognetiks Chatbot para WordPress, que permite la eliminación de asistentes por usuarios…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-10802

Hash Elements <= 1.4.7 - Missing Authorization to Unauthenticated Draft Post Title Exposure

hash-elements

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Hash Elements, que permite la exposición de títulos de borradores no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10794

Boostify Header Footer Builder for Elementor <= 1.3.6 - Authenticated (Contributor+) Post Disclosure

boostify-header-footer-builder

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones autenticadas en el plugin Boostify Header Footer Builder para Elementor, afecta…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-10820

WooCommerce Upload Files <= 84.3 - Unauthenticated Arbitrary File Upload

woocommerce-upload-files

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Upload Files, que permite la carga arbitraria de archivos sin autenticación. Esta f…

HIGH CVSS 8.1
PLUGIN rce CVE-2024-10828

Advanced Order Export For WooCommerce <= 3.5.5 - Unauthenticated PHP Object Injection via Order Details

woo-order-export-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Advanced Order Export For WooCommerce' en versiones anteriores a la 3.5.6, que permite la inye…

HIGH CVSS 7.3
PLUGIN privesc CVE-2024-10174

WP Project Manager – Task, team, and project management plugin featuring kanban board and gantt charts <= 2.6.13 - Insecure Direct Object Reference to Unauthenticated Authorization Bypass

wedevs-project-manager

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Project Manager, que permite la elusión de autorizaciones sin necesidad de autenticación. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad