Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52373

Devexhub Gallery <= 2.0.1 - Unauthenticated Arbitrary File Upload

devexhub-gallery

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Devexhub Gallery, que permite la carga arbitraria de archivos sin autenticación. Esta falla afe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52374

Do That Task <= 1.5.5 - Unauthenticated Arbitrary File Upload

do-that-task

Publicado: 11/11/2024

La vulnerabilidad crítica en el plugin 'Do That Task' permite la carga arbitraria de archivos sin autenticación, lo que podría comprometer gravemente la s…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52372

Easy CSV Importer BETA <= 7.0.0 - Unauthenticated Arbitrary File Upload

easy-csv-importer

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Easy CSV Importer BETA, que permite la carga arbitraria de archivos sin autenticación. Esta fal…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-52370

Hive Support – WordPress Help Desk <= 1.1.1 - Authenticated (Subscriber+) Arbitrary File Upload

hive-support

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Hive Support para WordPress, que permite a usuarios autenticados (nivel de suscriptor o superio…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-52379

kineticPay for WooCommerce <= 2.0.8 - Unauthenticated Arbitrary File Upload

kineticpay-for-woocommerce

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'kineticPay for WooCommerce' que permite la carga arbitraria de archivos sin autenticación. Est…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52380

Picsmize <= 1.0.0 - Unauthenticated Arbitrary File Upload

picsmize

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Picsmize, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a la…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-52383

Ai Auto Tool Content Writing Assistant (Gemini Writer, ChatGPT ) All in One <= 2.1.2 - Missing Authorization

ai-auto-tool

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ai Auto Tool Content Writing Assistant, que afecta a las versiones anteriores a la 2.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-52391

Pie Register Premium < 3.8.3.3 - Missing Authorization

pie-register-premium

Publicado: 11/11/2024

La vulnerabilidad en el plugin Pie Register Premium, presente en versiones anteriores a la 3.8.3.3, se debe a una falta de autorización que podría ser exp…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-52395

Floating Buttons for WooCommerce <= 2.8.8 - Missing Authorization

shop-assistant-for-woocommerce-jarvis

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Floating Buttons for WooCommerce' en versiones hasta la 2.8.8. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52388

Hebrew Date <= 2.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hebrewdates

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin He…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-52392

W3SPEEDSTER <= 7.25 - Cross-Site Request Forgery

w3speedster-wp

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin W3SPEEDSTER, que afecta a las versiones hasta la 7.25. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52394

Print PDF Generator and Publisher <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nopeamedia

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Print PDF Generator and Publisher, afectando a versiones …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad