Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-10294

CE21 Suite <= 2.2.0 - Missing Authorization to Unauthenticated Plugin Settings Change

ce21-suite

Publicado: 08/11/2024

La vulnerabilidad CVE-2024-10294 afecta a la extensión CE21 Suite en versiones hasta la 2.2.0, permitiendo cambios no autorizados en la configuración del …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8960

Cowidgets – Elementor Addons <= 1.2.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

cowidgets-elementor-addons

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cowidgets – Elementor Addons, que afecta a las versiones hasta la 1.…

HIGH CVSS 8.8
THEME CVE-2024-10673

Top Store <= 1.5.4 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

top-store

Publicado: 08/11/2024

La vulnerabilidad CVE-2024-10673 afecta al tema 'Top Store' en versiones hasta la 1.5.4, permitiendo la instalación y activación arbitraria de plugins por…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9226

Landing Page Cat – Coming Soon Page, Maintenance Page & Squeeze Pages <= 1.7.6 - Reflected Cross-Site Scripting

landing-page-cat

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Cat, que afecta a las versiones hasta la 1.7.6. Esta fa…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-10625

WooCommerce Support Ticket System <= 17.7 - Unauthenticated Arbitrary File Deletion

woocommerce-support-ticket-system

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'WooCommerce Support Ticket System' que permite la eliminación arbitraria de archivos sin auten…

HIGH CVSS 8.8
THEME CVE-2024-10674

Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

th-shop-mania

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el tema Th Shop Mania, que permite a usuarios autenticados con rol de suscriptor o superior instalar y ac…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-10626

WooCommerce Support Ticket System <= 17.7 - Authenticated (Subscriber+) Arbitrary File Deletion

woocommerce-support-ticket-system

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Support Ticket System, que permite la eliminación arbitraria de archivos para usuar…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-10627

WooCommerce Support Ticket System <= 17.7 - Unauthenticated Arbitrary File Upload

woocommerce-support-ticket-system

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Support Ticket System, que permite la carga arbitraria de archivos sin autenticació…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10693

SKT Addons for Elementor <= 3.3 - Authenticated (Contributor+) Post Disclosure

skt-addons-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones en el plugin SKT Addons for Elementor, que afecta a las versiones hasta la 3.3.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10770

Envo Extra <= 1.9.3 - Authenticated (Contributor+) Post Disclosure

envo-extra

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad en el plugin Envo Extra, que afecta a las versiones hasta la 1.9.3. Esta vulnerabilidad permite la divulgación de pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10669

Countdown Timer block – Display the event's date into a timer. <= 1.2.4 - Authenticated (Contributor+) Post Disclosure

countdown-time

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin Countdown Timer block, que afecta a las versiones hasta la 1.2.4. Es…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-10814

Code Embed <= 2.5 - Authenticated (Contributor+) Server-Side Request Forgery

simple-embed-code

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Code Embed, afectando a versiones hasta la 2.5. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad