Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10538

Happy Addons for Elementor <= 3.12.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Comparison

happy-elementor-addons

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-10790

Admin and Site Enhancements (ASE) <= 7.5.1 - Authenticated Stored Cross-Site Scripting via SVG

admin-site-enhancements

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Admin and Site Enhancements' en versiones hasta la 7.5.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9357

xili-tidy-tags <= 1.12.04 - Reflected Cross-Site Scripting

xili-tidy-tags

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin xili-tidy-tags, que afecta a versiones hasta la 1.12.04. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10179

Slickstream: Engagement and Conversions <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via slick-grid Shortcode

slick-engagement

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slickstream: Engagement and Conversions, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10323

JetWidgets For Elementor <= 1.0.18 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

jetwidgets-for-elementor

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JetWidgets para Elementor, afectando a versiones hasta la 1.0.18. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10245

Relais 2FA <= 1.0 - Authentication Bypass

relais-2fa

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Relais 2FA, que permite el bypass de autenticación. Esta falla, con un CVSS de 9.8, puede compr…

CRITICAL CVSS 9.1
PLUGIN authbypass CVE-2024-52371

Global Gateway e4 | Payeezy Gateway | <= 2.0 - Unauthenticated Arbitrary File Deletion

globe-gateway-e4

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Global Gateway e4 que permite la eliminación arbitraria de archivos sin autenticación. Esta fal…

MEDIUM CVSS 4.9
PLUGIN CVE-2024-52390

CYAN Backup <= 2.5.3 - Authenticated (Admin+) Arbitrary File Download

cyan-backup

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad en el plugin CYAN Backup, que permite la descarga arbitraria de archivos por usuarios autenticados con privilegios d…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-52378

DigiPass <= 0.3.0 - Unauthenticated Arbitrary File Download

digipass

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin DigiPass, que permite la descarga arbitraria de archivos sin autenticación. Esta falla, clasifi…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52384

Sage AI: Chatbots, OpenAI GPT-4 Bulk Articles, Dalle-3 Image Generation <= 2.4.9 - Authenticated (Subscriber+) Arbitrary File Upload

ai-content-generator

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Sage AI, que permite la carga arbitraria de archivos a través de una autenticación inadecuada. …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52376

Boat Rental Plugin for WordPress <= 1.0.1 - Unauthenticated Arbitrary File Upload

boat-rental-system

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Boat Rental para WordPress, que permite la carga de archivos arbitrarios sin autenticación. Est…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52375

Datasets Manager by Arttia Creative <= 1.5 - Unauthenticated Arbitrary File Upload

datasets-manager-by-arttia-creative

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Datasets Manager by Arttia Creative' que permite la carga arbitraria de archivos sin autentica…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad