Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9837

AADMY – Add Auto Date Month Year Into Posts <= 2.0.1 - Unauthenticated Arbitrary Shortcode Execution

auto-date-year-month

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin AADMY – Add Auto Date Month Year Into Posts, que permite la ejecución arbitraria de shortcodes …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9895

Smart Online Order for Clover <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via moo_receipt_link Shortcode

clover-online-orders

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Online Order for Clover, que afecta a las versiones hasta la 1…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49253

Analyse Uploads <= 0.5 - Unauthenticated Arbitrary File Deletion

analyse-uploads

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Analyse Uploads' que permite la eliminación arbitraria de archivos sin necesidad de autenticac…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49245

Ahime Image Printer <= 1.0.0 - Unauthenticated Arbitrary File Download

ahime-image-printer

Publicado: 14/10/2024

La vulnerabilidad crítica en el plugin Ahime Image Printer permite la descarga no autenticada de archivos arbitrarios. Esta falla, identificada como CVE-2…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49257

Azz Anonim Posting <= 0.9 - Unauthenticated Arbitrary File Upload

azz-anonim-posting

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Azz Anonim Posting, que permite la carga de archivos arbitrarios sin autenticación. Esta falla,…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49242

Digital Lottery <= 3.0.5 - Unauthenticated Arbitrary File Upload

digital-lottery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Digital Lottery, que permite la carga de archivos de forma no autenticada. Esta falla podría se…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49216

Feed Comments Number <= 0.2.1 - Unauthenticated Arbitrary File Upload

feed-comments-number

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Feed Comments Number, que permite la subida arbitraria de archivos sin autenticación. Esta fall…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-49260

WordPress Gallery Plugin – Limb Image Gallery <= 1.5.7 - Authenticated (Subscriber+) Arbitrary File Upload

limb-gallery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Limb Image Gallery para WordPress, que permite la carga arbitraria de archivos por usuarios aut…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-49258

WordPress Gallery Plugin – Limb Image Gallery <= 1.5.7 - Authenticated (Subscriber+) Arbitrary File Download

limb-gallery

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo descarga arbitraria de archivos en el plugin Limb Image Gallery para WordPress, afectando a versiones anteri…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-49256

Htaccess File Editor <= 1.0.18 - Missing Authorization

htaccess-file-editor

Publicado: 14/10/2024

La vulnerabilidad en el plugin Htaccess File Editor, presente en versiones hasta la 1.0.18, permite la falta de autorización, lo que puede comprometer la …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49247

BuddyPress Better Registration <= 1.6 - Authentication Bypass to Administrator

better-bp-registration

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin BuddyPress Better Registration, que permite la elusión de autenticación y podría otorgar acceso…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49237

Ahmeti Wp Timeline <= 5.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ahmeti-wp-timeline

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Ahmeti WP Timeline en ver…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad