Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-51582

WP Hotel Booking <= 2.2.9 - Authenticated (Contributor+) Local File Inclusion

wp-hotel-booking

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-9700

Forminator Forms – Contact Form, Payment Form & Custom Form Builder <= 1.36.0 - Insecure Direct Object Reference to Submission Manipulation

forminator

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Forminator Forms, que permite la manipulación insegura de envíos. Esta vulnerabilidad afec…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10392

AI Power: Complete AI Pack <= 1.8.89 - Unauthenticated Arbitrary File Upload

gpt3-ai-content-generator

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'AI Power: Complete AI Pack' en versiones hasta la 1.8.89, que permite la carga arbitraria de a…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-9430

Get Quote For Woocommerce – Request A Quote For Woocommerce <= 1.0.0 - Missing Authorization to Unauthenticated Quote PDF and CSV Download

get-a-quote-for-woocommerce

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin 'Get Quote For Woocommerce' que permite la descarga no autorizada de archivos PDF y CSV. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9446

WP Simple Anchors Links <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpanchor Shortcode

wp-simple-anchors-links

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Simple Anchors Links, que afecta a las versiones hasta la 1.0.0. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9434

WPGlobus Translate Options <= 2.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wpglobus-translate-options

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50526

Multi Purpose Mail Form <= 1.0.2 - Unauthenticated Arbitrary File Upload

multi-purpose-mail-form

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Multi Purpose Mail Form, que permite la carga arbitraria de archivos sin autenticación. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-50531

RSVPMaker for Toastmasters <= 6.2.4 - Unauthenticated Arbitrary File Upload

rsvpmaker-for-toastmasters

Publicado: 30/10/2024

La vulnerabilidad crítica en el plugin RSVPMaker for Toastmasters permite la carga de archivos arbitrarios sin autenticación en versiones hasta la 6.2.4. …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50529

Training – Courses <= 2.0.1 - Authenticated (Subscriber+) Arbitrary File Upload

training

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Training' para WordPress, que permite la carga arbitraria de archivos por usuarios autenticado…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50533

Domain Sharding <= 1.2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

domain-sharding

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Do…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50532

Events Manager Pro – extended <= 0.1 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

events-manager-pro-extended

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ev…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50534

World Prayer Time <= 2.0 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

world-prayer-time

Publicado: 30/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Wo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad