Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10667

Content Slider Block – Create fully functional slider with Gutenberg block <= 3.1.5 - Authenticated (Contributor+) Post Disclosure

content-slider-block

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin Content Slider Block, que afecta a las versiones hasta la 3.1.5. Est…

CRITICAL CVSS 9.8
THEME authbypass CVE-2024-10470

WPLMS Learning Management System for WordPress <= 4.962 - Unauthenticated Arbitrary File Read and Deletion

wplms

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el tema WPLMS Learning Management System para WordPress, que permite la lectura y eliminación no autentic…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-8756

Quform - WordPress Form Builder <= 2.20.0 - Unauthenticated Sensitive Information Exposure

quform

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad en el plugin Quform para WordPress, que permite la exposición no autenticada de información sensible. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10683

Contact Form 7 - PayPal & Stripe Add-on <= 2.3.1 - Reflected Cross-Site Scripting

contact-form-7-paypal-add-on

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento Contact Form 7 - PayPal & Stripe Add-on, afectando a las versio…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10688

Attesa Extra <= 1.4.2 - Authenticated (Contributor+) Post Disclosure

attesa-extra

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones en el plugin Attesa Extra, afectando a versiones anteriores a la 1.4.3. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10876

Charitable – Donation Plugin for WordPress – Fundraising with Recurring Donations & More <= 1.8.3 - Reflected Cross-Site Scripting

charitable

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Charitable para WordPress, que afecta a versiones anteriores a la 1.…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-10871

Category Ajax Filter <= 2.8.2 - Unauthenticated Local File Inclusion

category-ajax-filter

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Category Ajax Filter, que permite la inclusión local de archivos sin autenticación. Esta falla …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10547

WP Membership <= 1.6.2 - Unauthenticated Arbitrary File Upload

wp-membership

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Membership, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10801

WordPress User Extra Fields <= 16.5 - Unauthenticated Arbitrary File Upload

wp-user-extra-fields

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'WordPress User Extra Fields' que permite la carga arbitraria de archivos sin autenticación. Es…

CRITICAL CVSS 9.8
PLUGIN CVE-2024-10589

Leopard <= 3.1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

leopard-wordpress-offload-media

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Leopard para WordPress, que permite a usuarios autenticados con rol de suscriptor o superior re…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-10508

RegistrationMagic – User Registration Plugin with Custom Registration Forms <= 6.0.2.6 - Unauthenticated Privilege Escalation via Password Recovery

custom-registration-form-builder-with-submission-manager

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin RegistrationMagic, que permite la escalación de privilegios no autenticada a través del proceso…

HIGH CVSS 7.3
PLUGIN rce CVE-2024-10640

The FOX – Currency Switcher Professional for WooCommerce <= 1.4.2.2 - Unauthenticated Arbitrary Shortcode Execution

woocommerce-currency-switcher

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'The FOX – Currency Switcher Professional for WooCommerce' en versiones anteriores a la 1.4.2.3…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad