Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9066

Marketing and SEO Booster <= 1.9.10 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

marketing-and-seo-booster

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marketing and SEO Booster, que afecta a versiones hasta la 1.9.10. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9064

Elementor Inline SVG <= 1.2.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

inline-svg-elementor

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Inline SVG, que afecta a las versiones anteriores a la 1.2…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-9581

Shortcodes AnyWhere <= 1.0.1 - Unauthenticated Arbitrary Shortcode Execution

shortcodes-anywhere

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Shortcodes AnyWhere, que afecta a versiones anteriores a la 1.0.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9377

Products, Order & Customers Export for WooCommerce <= 2.0.15 - Reflected Cross-Site Scripting

export-woocommerce

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Products, Order & Customers Export for WooCommerce' en versiones ha…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9685

Notification for Telegram <= 3.3.1 - Missing Authorization to Authenticated (Subscriber+) Send Telegram Test Message

notification-for-telegram

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Notification for Telegram' en versiones hasta la 3.3.1, permitiendo a usuarios autenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8729

Easy Social Share Buttons <= 1.4.5 - Reflected Cross-Site Scripting

easy-social-share-buttons

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Share Buttons, afectando a las versiones hasta la 1.4.5.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8477

Newsletter, SMTP, Email marketing and Subscribe forms by Brevo (formely Sendinblue) <= 3.1.87 - Cross-Site Request Forgery

mailin

Publicado: 09/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Brevo'…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9074

Advanced Blocks Pro <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

advanced-blocks-pro

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Blocks Pro, que afecta a versiones hasta la 1.0.0. Esta vul…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-9520

UserPlus <= 2.0 - Missing Authorization via Multiple Functions

userplus

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización faltante en el plugin UserPlus, que afecta a las versiones anteriores a la 2.0. Esta debilidad permi…

HIGH CVSS 7.2
PLUGIN sqli CVE-2024-9022

TS Poll – Survey, Versus Poll, Image Poll, Video Poll <= 2.4.0 - Authenticated (Administrator+) SQL Injection via orderby Parameter

poll-wp

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TS Poll, que afecta a las versiones hasta la 2.4.0. Esta falla permite a administrador…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-48035

ACF Images Search And Insert <= 1.1.4 - Authenticated (Subscriber+) Arbitrary File Upload

acf-images-search-and-insert

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin ACF Images Search And Insert, que permite la carga arbitraria de archivos para usuarios autenti…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-48034

Creates 3D Flipbook, PDF Flipbook <= 1.2 - Authenticated (Subscriber+) Arbitrary File Upload

create-flipbook-from-pdf

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Creates 3D Flipbook, PDF Flipbook' en versiones anteriores a la 1.2, que permite la carga arbi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad