Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10148

Awesome buttons <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via btn2 Shortcode

wp-awesome-buttons

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Buttons, afectando a versiones anteriores o iguales a 1.0. E…

HIGH CVSS 8.8
PLUGIN CVE-2024-9235

Mapster WP Maps <= 1.5.0 - Incorrect Authorization to Authenticated (Contributor+) Arbitrary Options Update

mapster-wp-maps

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Mapster WP Maps, que permite a usuarios autenticados con rol de contribuidor o superior realiza…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9607

10Web Social Post Feed <= 1.2.9 - Reflected Cross-Site Scripting

wd-facebook-feed

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 10Web Social Post Feed, afectando a versiones anteriores a la 1.2.9.…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-10341

League of Legends Shortcodes <= 1.0.1 - Authenticated (Contributor+) SQL Injection via Shortcode

league-of-legends-shortcodes

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'League of Legends Shortcodes' en versiones hasta 1.0.1. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10342

League of Legends Shortcodes <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

league-of-legends-shortcodes

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin League of Legends Shortcodes en versiones hasta la 1.0.1. Esta falla…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-9598

AMP for WP – Accelerated Mobile Pages <= 1.0.99.1 - Cross-Site Request Forgery to Privilege Escalation

accelerated-mobile-pages

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AMP for WP – Accelerated Mobile Pages, que permite la escalac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10150

Bamazoo – Button Generator <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via dgs Shortcode

bamazoo-button-generator

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bamazoo - Button Generator, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10343

Beek Widget Extention <= 0.9.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

beek-widget-extention

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beek Widget Extention en versiones anteriores a la 0.9.5. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10112

Simple News <= 2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via news Shortcode

simple-news

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple News, que afecta a las versiones anteriores a la 2.8. Este fa…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-9584

Image Map Pro <= 6.0.20 - Missing Authorization to Authenticated (Contributor+) Map Project Add/Update/Delete

image-map-pro

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad en el plugin Image Map Pro, que afecta a las versiones hasta la 6.0.20. Esta falla permite a usuarios autenticados c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9585

Image Map Pro <= 6.0.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-map-pro

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Map Pro en versiones anteriores a la 6.0.21. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10016

File Upload Types by WPForms <= 1.4.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

file-upload-types

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'File Upload Types by WPForms' en versiones hasta la 1.4.0. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad