Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 5.4
PLUGIN CVE-2024-48039

CubeWP – All-in-One Dynamic Content Framework <= 1.1.15 - Missing Authorization

cubewp-framework

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CubeWP – All-in-One Dynamic Content Framework, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48037

Contact Form Widget <= 1.4.2 - Cross-Site Request Forgery

new-contact-form-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Contact Form Widget' en versiones hasta la 1.4.2. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48038

wp-Monalisa <= 6.4 - Cross-Site Request Forgery

wp-monalisa

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin wp-Monalisa, que afecta a las versiones hasta la 6.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48041

CM Tooltip Glossary <= 4.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-tooltipglossary

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Tooltip Glossary, afectando a versiones hasta la 4.3.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-48032

Featured Posts with Multiple Custom Groups (FPMCG) <= 4.0 - Reflected Cross-Site Scripting

featured-posts-with-multiple-custom-groups-fpmcg

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Featured Posts with Multiple Custom Groups' (FPMCG) en versiones ha…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-48031

Featured Posts with Multiple Custom Groups (FPMCG) <= 4.0 - Cross-Site Request Forgery

featured-posts-with-multiple-custom-groups-fpmcg

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Featured Posts with Multiple Custom Groups' (FPMCG) en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-48023

Restaurant Reservations Widget <= 1.0 - Reflected Cross-Site Scripting

restaurantconnect-reswidget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Reservations Widget' en versiones anteriores a la 1.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48025

Simple Baseball Scoreboard <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-baseball-scoreboard

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Baseball Scoreboard, que afecta a las versiones hasta la 1.3.…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-9575

pretix widget <= 1.0.5 - Authenticated (Contributor+) Local File Inclusion

pretix-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'pretix widget' versión 1.0.5 y anteriores, que permite la inclusión de archivos locales (LFI) …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-48029

SB Random Posts Widget <= 1.0 - Authenticated (Contributor+) Local File Inclusion

sb-random-posts-widget

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin SB Random Posts Widget, que permite la inclusión local de archivos (LFI) para usuarios autentic…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-48026

Disc Golf Manager <= 1.0.0 - Unauthenticated PHP Object Injection

disc-golf-manager

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Disc Golf Manager, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-48028

IP Loc8 <= 1.1 - Unauthenticated PHP Object Injection

ip-loc8

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin IP Loc8, que permite la inyección de objetos PHP no autenticados. Esta falla, catalogada con un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad