Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52347

Website remote Install vor Gravity, WPForms, Formidable, Ninja, Caldera <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-website-creator

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Website Creator, que afecta a las versiones hasta 4.0. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51805

yPHPlista <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

yphplista

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin yPHPlista en versiones anteriores a la 1.1.1. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51933

Cookie Nonsense for YT <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

yt-cookie-nonsense

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin 'Cookie Nonsense for YT' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Script…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51843

Horsemanager <= 1.3 - Authenticated (Contributor+) SQL Injection

fruitcake-horsemanager

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Horsemanager, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad permite a u…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51882

Gboy Custom Google Map <= 1.2 - Authenticated (Contributor+) SQL Injection

gboy-custom-google-map

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Gboy Custom Google Map, que afecta a las versiones hasta la 1.2. Esta vulnerabilidad p…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51820

L Squared Hub WP <= 1.0 - Authenticated (Contributor+) SQL Injection

l-squared-hub-wp-virtual-device

Publicado: 08/11/2024

Se ha detectado una vulnerabilidad de inyección SQL en el plugin L Squared Hub WP, que afecta a las versiones anteriores a la 1.0. Este fallo permite a us…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51845

Share Buttons – Social Media <= 1.0.2 - Authenticated (Contributor+) SQL Injection

rich-web-share-button

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Share Buttons – Social Media' en versiones hasta la 1.0.2. Esta falla permite a usuar…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-51837

WP Contest <= 1.0.0 - Authenticated (Contributor+) SQL Injection

wp-contest

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Contest, que afecta a versiones hasta la 1.0.0. Este fallo permite a usuarios auten…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-51817

Combo WP Rewrite Slugs <= 1.0 - Missing Authorization to Authenticated (Subscriber+) Settings Change

combo-wp-rewrite-slugs

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Combo WP Rewrite Slugs' que permite a usuarios autenticados con rol de suscriptor o su…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-51793

Computer Repair Shop <= 3.8115 - Unauthenticated Arbitrary File Upload

computer-repair-shop

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Computer Repair Shop' que permite la carga de archivos arbitrarios sin autenticación. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51856

Moose Elementor Kit <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

moose-elementor-kit

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Moose Elementor Kit, que afecta a las versiones hasta la 1.0.0. Este…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10586

Debug Tool <= 2.2 - Unauthenticated Arbitrary File Creation

debug-tool

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Debug Tool, que permite la creación arbitraria de archivos sin autenticación. Esta falla, clasi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad