Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49291

Cooked Pro < 1.8.0 - Unauthenticated Arbitrary File Upload

cooked-pro

Publicado: 15/10/2024

La vulnerabilidad crítica en el plugin Cooked Pro, presente en versiones anteriores a la 1.8.0, permite la carga arbitraria de archivos sin autenticación.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-49290

Cooked Pro < 1.8.0 - Cross-Site Request Forgery

cooked-pro

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Cooked Pro, afectando a versiones anteriores a la 1.8.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49289

Cooked Pro < 1.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cooked-pro

Publicado: 15/10/2024

Cooked Pro, en versiones anteriores a 1.8.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a usuarios autenticados con rol de …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49314

JiangQie Free Mini Program <= 2.5.2 - Unauthenticated Arbitrary File Uplaod

jiangqie-free-mini-program

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin JiangQie Free Mini Program, que permite la carga arbitraria de archivos sin autenticación. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-49293

WP VR <= 8.5.4 - Missing Authorization

wpvr

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP VR, que afecta a las versiones hasta la 8.5.4. Esta vulnerabilidad, clasificada con …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49313

VKontakte Wall Post <= 2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

vkontakte-wall-post

Publicado: 15/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin VKont…

MEDIUM CVSS 6.1
THEME xss CVE-2024-49309

Digitally <= 1.0.8 - Reflected Cross-Site Scripting

digitally

Publicado: 15/10/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Digitally afecta a las versiones hasta la 1.0.8. Esta falla permite a un atacante inyectar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49292

Exclusive Addons Elementor <= 2.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Exclusive Addons para Elementor' en versiones anteriores a la 2.7.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49301

G Meta Keywords <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

g-meta-keywords

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin G Meta Keywords, afectando a versiones anteriores a la 1.4. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49298

PeproDev Ultimate Invoice <= 2.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

pepro-ultimate-invoice

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeproDev Ultimate Invoice, que afecta a las versiones hasta la 2.0.6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-49295

Simple Testimonials Showcase <= 1.1.6 - Authenticated (Editor+) Stored Cross-Site Scripting

simple-testimonials-showcase

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Testimonials Showcase, afectando a las versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49302

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

uber-grid

Publicado: 15/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad