Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-6499

WordPress Button Plugin MaxButtons <= 9.7.8 - Full Path Disclosure

maxbuttons

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de divulgación de rutas completas en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.7.8.…

HIGH CVSS 7.2
PLUGIN CVE-2024-7351

Simple Job Board <= 2.12.3 - Authenticated (Editor+) PHP Object Injection

simple-job-board

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin Simple Job Board, afectando a versiones hasta la 2.12.3. Esta vulnerabilida…

HIGH CVSS 8.8
PLUGIN CVE-2024-7656

Image Hotspot by DevVN <= 1.2.5 - Authenticated (Author+) PHP Object Injection

devvn-image-hotspot

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP en el plugin 'Image Hotspot by DevVN' en versiones hasta la 1.2.5. Esta falla, con una p…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2024-7568

Favicon Generator <= 1.5 - Cross-Site Request Forgery to Arbitrary File Deletion

favicon-generator

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Favicon Generator, que permite la eliminación arbitraria de archivos a través de un ataque de C…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-7863

Favicon Generator <= 1.5 - Cross-Site Request Forgery to Arbitrary File Upload

favicon-generator

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Favicon Generator, que permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) par…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2254

RT Easy Builder – Advanced addons for Elementor <= 2.3 - Authenticated (Contributor+) Stored Cross-site Scripting

rt-easy-builder-advanced-addons-for-elementor

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin RT Easy Builder – Advanced Addons for Elementor, que afecta a las ve…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-7772

Jupiter X Core <= 4.6.5 - Unauthenticated Arbitrary File Upload

jupiterx-core

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Jupiter X Core, que permite la carga arbitraria de archivos sin autenticación. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6850

Carousel Slider <= 2.2.13 - Authenticated (Editor+) Stored Cross-Site Scripting

carousel-slider

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Slider, que afecta a las versiones hasta la 2.2.13. Esta vu…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-7129

Appointment Booking Calendar — Simply Schedule Appointments Booking Plugin <= 1.6.7.42 - Authenticated (Admin+) Remote Code Execution

simply-schedule-appointments

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin 'Simply Schedule Appointments' en versiones hasta la 1.6.7.42. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7133

My Sticky Bar <= 2.7.2 - Authenticated (Admin+) Stored Cross-Site Scripting

mystickymenu

Publicado: 23/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Sticky Bar en versiones anteriores a la 2.7.3. Esta vulnerabilida…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-7258

WooCommerce Google Feed Manager <= 2.8.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Feed Actions

wp-product-feed-manager

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin WooCommerce Google Feed Manager, que permite realizar acciones arbitrarias en feeds sin la …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-7559

File Manager Pro <= 8.3.7 - Authenticated (Subscriber+) Arbitrary File Upload

wp-file-manager-pro

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin File Manager Pro, que permite la carga arbitraria de archivos para usuarios autenticados con ro…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad