Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-6725

Formidable Forms <= 6.11.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

formidable

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Formidable Forms hasta la versión 6.11.1. Este fallo permite que usu…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-7135

Tainacan <= 0.21.7 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Read

tainacan

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad en el plugin Tainacan, que permite la lectura arbitraria de archivos para usuarios autenticados con rol de suscripto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6208

Download Manager <= 3.2.97 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

download-manager

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager, que afecta a las versiones hasta la 3.2.97. Esta v…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-39638

Registrations for the Events Calendar – Event Registration Plugin <= 2.12.2 - Authenticated (Contributor+) SQL Injection

registrations-for-the-events-calendar

Publicado: 30/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin 'Registrations for the Events Calendar' en versiones hasta la 2.12.2. Esta deb…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7100

Bold Page Builder <= 5.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via bt_bb_button Shortcode

bold-page-builder

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder, que afecta a las versiones hasta la 5.0.2. Esta v…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-6843

Chatbot with ChatGPT <= 2.4.4 - Unauthenticated Stored Cross-Site Scripting

smartsearchwp

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin 'Chatbot with ChatGPT' en versiones anteriores a la 2.4.5. Est…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-6847

Chatbot with ChatGPT <= 2.4.4 - Unauthenticated SQL Injection

smartsearchwp

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Chatbot with ChatGPT, afectando a las versiones hasta la 2.4.4. Esta falla per…

HIGH CVSS 8.3
PLUGIN authbypass CVE-2024-39636

Better Find and Replace <= 1.6.1 - Unauthenticated PHP Object Injection

real-time-auto-find-and-replace

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Better Find and Replace, que permite la inyección de objetos PHP no autenticados. Esta falla, c…

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-39637

Edubin <= 9.2.0 - Unauthenticated Server-Side Request Forgery

edubin

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Edubin, que afecta a versiones hasta la 9.2.0. Esta falla pe…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-6330

GEO my WordPress <= 4.5.0.1 - Unauthenticated Local File Inclusion

geo-my-wp

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin GEO my WordPress, que permite la inclusión de archivos locales sin autenticación. Esta falla af…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-6451

AI Engine <= 2.5.0 - Authenticated (Admin+) Remote Code Execution

ai-engine

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin AI Engine, que permite la ejecución remota de código si un usuario autenticado con privilegios …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8492

Hustle <= 7.8.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wordpress-popup

Publicado: 29/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hustle en versiones hasta la 7.8.4, que permite a administradores au…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad