Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-10816

LUNA RADIO PLAYER <= 6.24.01.24 - Unauthenticated Arbitrary File Read

lu-radioplayer

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin LUNA RADIO PLAYER, que permite la lectura arbitraria de archivos sin ne…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-10800

WordPress User Extra Fields <= 16.6 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

wp-user-extra-fields

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress User Extra Fields' que permite la escalación de privilegios para usuarios autenticad…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11150

WordPress User Extra Fields <= 16.6 - Unauthenticated Arbitrary File Deletion

wp-user-extra-fields

Publicado: 12/11/2024

La vulnerabilidad crítica en el plugin WordPress User Extra Fields permite la eliminación arbitraria de archivos sin autenticación. Esta falla, catalogada…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10877

AFI – The Easiest Integration Plugin <= 1.92.0 - Reflected Cross-Site Scripting

advanced-form-integration

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AFI – The Easiest Integration Plugin, hasta la versión 1.92.0. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9668

Royal Elementor Addons and Templates <= 1.7.1001 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

royal-elementor-addons

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9059

Royal Elementor Addons and Template <= 1.7.1001 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Google Maps Widget

royal-elementor-addons

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Royal Elementor Addons y Template, que afecta a versiones hasta la 1.7.1001. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9682

Royal Elementor Addons and Templates <= 1.7.1001 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Form Builder Widget

royal-elementor-addons

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-11028

MultiManager WP – Manage All Your WordPress Sites Easily <= 1.0.5 - Authentication Bypass via User Impersonation

multimanager-wp

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin MultiManager WP, que permite el bypass de autenticación a través de la suplantación de usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10851

Razorpay Payment Button <= 2.4.6 - Reflected Cross-Site Scripting

razorpay-payment-button

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Razorpay Payment Button, afectando a las versiones hasta la 2.4.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10850

Razorpay Payment Button for Elementor <= 1.2.5 - Reflected Cross-Site Scripting

razorpay-payment-button-elementor

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Razorpay Payment Button for Elementor' en versiones anteriores a la…

HIGH CVSS 8.8
PLUGIN CVE-2024-10629

GPX Viewer <= 2.2.9 - Authenticated (Subscriber+) Arbitrary File Creation

gpx-viewer

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin GPX Viewer, que permite la creación arbitraria de archivos por usuarios autenticados con rol de…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10778

BuddyPress Builder for Elementor – BuddyBuilder <= 1.7.4 - Authenticated (Contributor+) Post Disclosure

stax-buddy-builder

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de divulgación de publicaciones en el plugin BuddyPress Builder for Elementor (BuddyBuilder) en versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad