Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7054

Popup Maker <= 1.19.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

popup-maker

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker en versiones hasta la 1.19.0. Esta falla permite a usuar…

HIGH CVSS 7.2
PLUGIN upload CVE-2022-1206

AdRotate – Ad manager & AdSense Ads <= 5.13.2 - Authenticated (Admin+) Double Extension Arbitrary File Upload

adrotate

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin AdRotate, que permite la carga arbitraria de archivos por usuarios autenticados con privilegios…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7688

AZIndex <= 0.8.1 - Cross-Site Request Forgery to Index Deletion

azindex

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AZIndex hasta la versión 0.8.1, que permite la eliminación de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7687

AZIndex <= 0.8.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

azindex

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin AZIndex hasta la versión …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7918

Pocket Widget <= 0.1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

pocket-widget

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pocket Widget, que afecta a las versiones hasta la 0.1.3. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6910

EventON <= 2.2.16 - Authenticated (Admin+) Stored Cross-Site Scripting

eventon-lite

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON hasta la versión 2.2.16, que permite a usuarios autenticados…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5561

Popup Maker <= 1.19.0 - Authenticated (Admin+) Stored Cross-Site Scripting

popup-maker

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Maker, afectando a versiones hasta la 1.19.0. Esta vulnerabili…

HIGH CVSS 8.7
PLUGIN CVE-2024-7782

Contact Form by Bit Form: Multi Step Form, Calculation Contact Form, Payment Contact Form & Custom Contact Form builder 2.0 - 2.13.4 - Authenticater (Administrator+) Arbitrary File Deletion

bit-form

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Contact Form by Bit Form' que permite la eliminación arbitraria de archivos. Esta falla afecta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6667

KBucket: Your Curated Content in WordPress <= 4.1.4 - Reflected Cross-Site Scripting

kbucket

Publicado: 17/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin KBucket para WordPress, afectando a las versiones hasta 4.1.4. Esta …

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-6500

InPost for WooCommerce <= 1.4.0 and InPost PL <= 1.4.4 - Missing Authorization to Unauthenticated Arbitrary File Read and Delete

woo-inpost

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin InPost for WooCommerce y en InPost PL, que permite la lectura y eliminación de archivos arbitra…

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-6500

InPost for WooCommerce <= 1.4.0 and InPost PL <= 1.4.4 - Missing Authorization to Unauthenticated Arbitrary File Read and Delete

inpost-for-woocommerce

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'InPost for WooCommerce' que permite la lectura y eliminación arbitraria de archivos sin autent…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-4027

Radio Player <= 2.0.73 - Missing Authorization to Settings Update

radio-player

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Radio Player, que afecta a versiones anteriores a la 2.0.74. Esta vulnerabilidad permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad