Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-9990

Crypto <= 2.15 - Cross-Site Request Forgery to Authentication Bypass

crypto

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Crypto, que permite eludir la autenticación mediante un ataque de tipo Cross-Site Request Forge…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-9988

Crypto <= 2.19 - Authentication Bypass via register

crypto

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Crypto, que permite eludir la autenticación a través del registro. Este fallo, con un CVSS de 9…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-50504

Bulk Change Role <= 1.1 - Missing Authorization to Authenticated (Subscriber+) Privilege Escalation

bulk-role-change

Publicado: 28/10/2024

La vulnerabilidad en el plugin 'Bulk Change Role' permite a usuarios autenticados con privilegios de suscriptor elevar su nivel de acceso. Esta falta de a…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-50507

DS.DownloadList <= 1.3 - Unauthenticated PHP Object Injection

dsdownloadlist

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin DS.DownloadList, que permite la inyección de objetos PHP sin autenticación. Este fallo podría c…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50509

Woocommerce Product Design <= 1.0.0 - Unauthenticated Arbitrary File Deletion

woo-product-design

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Woocommerce Product Design, que permite la eliminación arbitraria de archivos sin necesidad de …

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-50506

Marketing Automation by AZEXO <= 1.27.80 - Authenticated (Subscriber+) Privilege Escalation

marketing-automation-by-azexo

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Marketing Automation by AZEXO' que permite la escalación de privilegios para usuarios autentic…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-50511

WP donimedia carousel <= 1.0.1 - Authenticated (Subscriber+) Arbitrary File Upload

wp-donimedia-carousel

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Donimedia Carousel, que permite la carga arbitraria de archivos por usuarios autenticados co…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-50510

AR For Woocommerce <= 6.2 - Unauthenticated Arbitrary File Upload

ar-for-woocommerce

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'AR For Woocommerce' que permite la carga arbitraria de archivos sin autenticación. Esta falla,…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10104

Jobs for WordPress <= 2.7.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

job-postings

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jobs for WordPress' en versiones hasta la 2.7.7. Esta falla permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50513

PostX <= 4.1.15 - Authenticated (Author+) Stored Cross-Site Scripting

ultimate-post

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PostX, que afecta a las versiones hasta la 4.1.15. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50515

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.17 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, afectando a versiones anteriores a la 3.8.18. Este fall…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50514

Ninja Forms – The Contact Form Builder That Grows With You <= 3.8.17 - Authenticated (Admin+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.17. Esta falla …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad