Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7822

Quick Code <= 1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

quick-code

Publicado: 22/08/2024

La vulnerabilidad identificada en el plugin Quick Code, con versiones hasta la 1.0, permite un ataque de Cross-Site Request Forgery (CSRF) que puede deriv…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8056

MM-Breaking News <= 0.7.9 - Reflected Cross-Site Scripting

mm-breaking-news

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MM-Breaking News hasta la versión 0.7.9. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8054

MM-Breaking News <= 0.7.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mm-breaking-news

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin MM-Breaking Ne…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-43918

WBW Product Table Pro <= 1.9.4 - Unauthenticated Arbitrary SQL Execution

woo-producttables-pro

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WBW Product Table Pro, que permite la ejecución arbitraria de SQL sin autenticación. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6887

Giveaways and Contests by RafflePress <= 1.12.16 - Authenticated (Editor+) Stored Cross-Site Scripting

rafflepress

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress para WordPress, que afecta a las versiones hasta la 1.12…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-3163

Easy Property Listings <= 3.5.3 - Cross-Site Request Forgery

easy-property-listings

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Property Listings, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5799

CM Pop-Up Banners <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

cm-pop-up-banners

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Pop-Up Banners, que afecta a las versiones hasta la 1.7.2. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7859

Visual Sound <= 1.03 - Cross-Site Request Forgery to Settings Update

visual-sound

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Visual Sound, que afecta a las versiones hasta la 1.03. Esta …

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-7766

Adicon Server <= 1.2 - Authenticated (Admin+) SQL Injection

adicons

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Adicon Server, que afecta a versiones hasta la 1.2. Esta falla permite a usuarios aute…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-6723

AI Engine <= 2.4.7 - Authenticated (Admin+) SQL Injection

ai-engine

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AI Engine, que afecta a las versiones hasta la 2.4.7. Esta vulnerabilidad permite a un…

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-43917

TI WooCommerce Wishlist <= 2.8.2 - Unauthenticated SQL Injection

ti-woocommerce-wishlist

Publicado: 22/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TI WooCommerce Wishlist, afectando a las versiones hasta la 2.8.2. Esta falla …

HIGH CVSS 7.5
PLUGIN upload CVE-2024-7384

AcyMailing <= 9.7.2 - Authenticated (Subscriber+) Arbitrary File Upload via acym_extractArchive Function

acymailing

Publicado: 21/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin AcyMailing, que permite la carga arbitraria de archivos a través de la función acym_extractArch…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad