Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7556

Wordpress Simple Share Plugin <= 0.5.3 - Authenticated (Admin+) Stored Cross-Site Scripting

dts-simple-share

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Simple Share' en versiones hasta la 0.5.3. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6798

DL Verification <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

dl-verification

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DL Verification en versiones hasta la 1.2. Esta falla permite a un a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6853

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Welcome Popup Update

wp-multitasking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking, que afecta a versiones hasta la 0.1.12. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6856

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to SMTP Settings Update

wp-multitasking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking, que afecta a versiones anteriores o iguales …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6855

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Exit Popup Update

wp-multitasking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking, que afecta a la versión 0.1.12 y anteriores.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6852

WP MultiTasking <= 0.1.12 - Cross-Site Request Forgery to Settings Update

wp-multitasking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP MultiTasking, que afecta a las versiones hasta la 0.1.12. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6859

WP MultiTasking <= 0.1.12 - Reflected Cross-Site Scripting

wp-multitasking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MultiTasking, que afecta a las versiones hasta la 0.1.12. Este fa…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6924

TrueBooker <= 1.0.3 - Unauthenticated SQL Injection

truebooker-appointment-booking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin TrueBooker, que afecta a las versiones anteriores a la 1.0.4. Este fallo permi…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6925

TrueBooker <= 1.0.2 - Cross-Site Request Forgery to Settings Update

truebooker-appointment-booking

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TrueBooker en versiones hasta 1.0.2. Esta falla permite a un …

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6928

Opti Marketing <= 2.0.9 - Unauthenticated SQL Injection

opti-marketing

Publicado: 10/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Opti Marketing, que afecta a las versiones hasta 2.0.9. Esta falla permite a a…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-37099

GiveWP <= 3.14.1 - Unauthenticated PHP Object Injection

give

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de inyección de objetos PHP no autenticada en el plugin GiveWP hasta la versión 3.14.1, con una severidad alta. Esta…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-1286

Paid Memberships Pro - Membership Maps Add On < 0.7 - Authenticated (contributor+) Information Disclosure

pmpro-membership-maps

Publicado: 09/08/2024

Se ha identificado una vulnerabilidad de divulgación de información en el complemento 'Paid Memberships Pro - Membership Maps Add On' en versiones anterio…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad