Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.1
PLUGIN authbypass CVE-2024-9417

Hash Form - Drag & Drop Form Builder <= 1.1.9 - Unauthenticated Limited File Upload

hash-form

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de tipo bypass de autenticación en el plugin Hash Form, que permite la carga de archivos de forma limitada sin neces…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-9161

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.228 - Missing Authorization to Unauthenticated User and Term Metadata Insert, Update, and Delete

seo-by-rank-math

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Rank Math SEO, que permite a usuarios no autenticados realizar operacion…

HIGH CVSS 7.2
PLUGIN CVE-2024-9314

Rank Math SEO – AI SEO Tools to Dominate SEO Rankings <= 1.0.228 - Authenticated (Administrator+) PHP Object Injection

seo-by-rank-math

Publicado: 04/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Rank Math SEO, que permite la inyección de objetos PHP a través de una autenticación de adminis…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9345

Product Delivery Date for WooCommerce – Lite <= 2.7.3 - Reflected Cross-Site Scripting

product-delivery-date-for-woocommerce-lite

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Delivery Date for WooCommerce – Lite' en versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9349

Auto Amazon Links – Amazon Associates Affiliate Plugin <= 5.4.2 - Reflected Cross-Site Scripting

amazon-auto-links

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Amazon Links' para WordPress, afectando a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9372

WP Blocks Hub <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wp-blocks-hub

Publicado: 03/10/2024

La vulnerabilidad identificada en WP Blocks Hub permite la ejecución de scripts maliciosos a través de la carga de archivos SVG, afectando a usuarios aute…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9353

Popularis Extra <= 1.2.6 - Reflected Cross-Site Scripting

popularis-extra

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popularis Extra, que afecta a las versiones hasta la 1.2.6. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9368

Aggregator Advanced Settings <= 1.2.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

aggregator-advanced-settings

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aggregator Advanced Settings, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9421

Login Logout Shortcode <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via class Parameter

login-logout-shortcode

Publicado: 03/10/2024

La vulnerabilidad CVE-2024-9421 afecta al plugin 'Login Logout Shortcode' en versiones hasta 1.1.0, permitiendo la ejecución de scripts maliciosos a travé…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9375

WordPress Captcha Plugin by Captcha Bank <= 4.0.36 - Reflected Cross-Site Scripting

captcha-bank

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Captcha Plugin by Captcha Bank' en versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9204

Smart Custom 404 Error Page <= 11.4.7 - Reflected Cross-Site Scripting

404page

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Custom 404 Error Page, que afecta a las versiones hasta la 11.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9445

Display Medium Posts <= 5.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via display_medium_posts Shortcode

display-medium-posts

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Display Medium Posts, que afecta a versiones hasta la 5.0.1. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad