Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-10261

Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.13.0 - Unauthenticated Arbitrary Shortcode Execution

paid-member-subscriptions

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Paid Membership Subscriptions' que permite la ejecución arbitraria de shortcodes sin autentica…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10352

Magical Addons For Elementor <= 1.2.4 - Authenticated (Contributor+) Sensitive Information Exposure via Elementor Template

magical-addons-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad en el plugin 'Magical Addons For Elementor' en versiones hasta la 1.2.4, que permite la exposición de información se…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51791

Forms <= 2.8.0 - Unauthenticated Arbitrary File Upload

forms-by-made-it

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Forms by Made It' en versiones anteriores a 2.8.1, que permite la carga arbitraria de archivos…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51790

HB AUDIO GALLERY <= 3.0 - Unauthenticated Arbitrary File Upload

hb-audio-gallery

Publicado: 08/11/2024

La vulnerabilidad crítica en el plugin HB Audio Gallery permite la carga arbitraria de archivos sin autenticación, lo que puede comprometer la seguridad d…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51789

Image Classify <= 1.0.0 - Unauthenticated Arbitrary File Upload

image-classify

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Image Classify, que permite la carga de archivos arbitrarios sin autenticación. Esta falla, cat…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51788

The Novel Design Store Directory <= 4.3.0 - Unauthenticated Arbitrary File Upload

noveldesign-store-directory

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'The Novel Design Store Directory' hasta la versión 4.3.0, que permite la carga no autenticada …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52348

AA Audio Player <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

aa-audio-player

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AA Audio Player en versiones hasta la 1.0. Esta vulnerabilidad permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51878

AchillesTheme-shortcodes <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

achilles-shortcodes

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AchillesTheme-shortcodes, que afecta a versiones anteriores a la 0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51823

Add Ribbon Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-ribbon

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Ribbon' en versiones hasta la 1.0.1. Esta falla permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51824

Advanced Video Player with Analytics <= 1 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-video-player-with-analytics

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Video Player with Analytics' en versiones anteriores o igu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51908

Adventure Bucket List <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

adventure-bucket-list

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Adventure Bucket List, que afecta a versiones hasta la 1.0.9. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51807

AgendaPress – Easily Publish Meeting Agendas and Programs on WordPress <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

agendapress

Publicado: 08/11/2024

La vulnerabilidad CVE-2024-51807 afecta al plugin AgendaPress en versiones anteriores a la 1.0.8, permitiendo la ejecución de scripts maliciosos a través …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad