Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-44020

WP Free SSL – Free SSL Certificate for WordPress and force HTTPS <= 1.2.7 - Missing Authorization

wp-free-ssl

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad en el plugin WP Free SSL, que permite la ejecución remota de código debido a una falta de autorización. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-43338

Crowdsignal Dashboard – Polls, Surveys & more <= 3.1.3 - Cross-Site Request Forgery

polldaddy

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Crowdsignal Dashboard, que afecta a las versiones hasta la 3.…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-8484

REST API TO MiniProgram <= 4.7.1 - Unauthenticated SQL Injection

rest-api-to-miniprogram

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin REST API TO MiniProgram, afectando a versiones hasta la 4.7.1. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8657

Garden Gnome Package <= 2.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

garden-gnome-package

Publicado: 23/09/2024

El plugin Garden Gnome Package en versiones hasta 2.2.9 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado, que afecta a usuarios a…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8432

Appointment & Event Booking Calendar Plugin – Webba Booking <= 5.0.48 - Missing Authorization to Authenticated (Subscriber+) CSS Settings Update

webba-booking-lite

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo autorización en el plugin Webba Booking, que afecta a las versiones hasta la 5.0.48. Esta falla permite a us…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-8795

BA Book Everything <= 1.6.20 - Cross-Site Request Forgery to Email Address Update/Account Takeover

ba-book-everything

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin BA Book Everything, que permite la actualización de d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8716

XT Ajax Add To Cart for WooCommerce <= 1.1.2 - Reflected Cross-Site Scripting

xt-woo-ajax-add-to-cart

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin XT Ajax Add To Cart para WooCommerce, que afecta a las versiones has…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8738

Seriously Simple Stats <= 1.6.0 - Reflected Cross-Site Scripting

seriously-simple-stats

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Seriously Simple Stats, que afecta a las versiones hasta la 1.6.0. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8662

Koko Analytics <= 1.3.12 - Reflected Cross-Site Scripting

koko-analytics

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Koko Analytics, afectando a las versiones hasta la 1.3.12. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8544

Pixel Cat – Conversion Pixel Manager <= 3.0.5 - Reflected Cross-Site Scripting

facebook-conversion-pixel

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pixel Cat – Conversion Pixel Manager, hasta la versión 3.0.5. Esta v…

HIGH CVSS 7.3
PLUGIN authbypass CVE-2024-8623

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Unauthenticated Arbitrary Shortcode Execution

wp-meta-data-filter-and-taxonomy-filter

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin MDTF – Meta Data and Taxonomies Filter, que permite la ejecución arbitraria de shortcodes sin a…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-8624

MDTF – Meta Data and Taxonomies Filter <= 1.3.3.3 - Authenticated (Contributor+) SQL Injection

wp-meta-data-filter-and-taxonomy-filter

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin MDTF – Meta Data and Taxonomies Filter, que afecta a versiones hasta la 1.3.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad