Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

CRITICAL CVSS 9.1
PLUGIN CVE-2024-24850

Quicksand Post Filter jQuery Plugin <= 3.1.1 - Missing Authorization via quicksand_admin_ajax

quicksand-jquery-post-filter

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Quicksand Post Filter jQuery, que afecta a versiones hasta la 3.1.1. Esta vulnerabilidad permit…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-24805

WP Dummy Content Generator <= 3.1.2 - Missing Authorization

wp-dummy-content-generator

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Dummy Content Generator, que afecta a las versiones hasta la 3.1.2. Esta falla puede…

MEDIUM CVSS 6.5
PLUGIN csrf CVE-2024-24849

Quicksand Post Filter jQuery Plugin <= 3.1.1 - Cross-Site Request Forgery via renderAdmin

quicksand-jquery-post-filter

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Quicksand Post Filter jQuery, que afecta a la versión 3.1.1 y…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-drupal-to-wp

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress en versiones anteriores a la 3.68.0. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-prestashop-to-woocommerce

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress, que afecta a versiones hasta la 3.67.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24837

FG Drupal to WordPress <= 3.67.0 - Cross-Site Request Forgery via ajax_importer

fg-joomla-to-wordpress

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin FG Drupal to WordPress, afectando a versiones hasta la 3.67.0…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-24868

SP Project & Document Manager <= 4.69 - Authenticated (Contributor+) SQL Injection via Shortcode

sp-client-document-manager

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin SP Project & Document Manager, que afecta a las versiones hasta la 4.69. Este fallo pe…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-24842

Knowledge Base for Documentation, FAQs with AI Assistance <= 11.30.2 - Unauthenticated PHP Object Injection in is_article_recently_viewed

echo-knowledge-base

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Knowledge Base for Documentation, FAQs with AI Assistance', que permite la inyección de objeto…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-24865

Scroll Triggered Box <= 2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

dreamgrow-scroll-triggered-box

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dreamgrow Scroll Triggered Box, que afecta a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24836

GDPR Data Request Form <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

gdpr-data-request-form

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GDPR Data Request Form, que afecta a versiones anteriores a la 1.7. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24838

Five Star Restaurant Reviews <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Review URL

good-reviews-wp

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Five Star Restaurant Reviews' en versiones hasta la 2.3.5. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24846

Mighty Addons for Elementor <= 1.9.3 - Reflected Cross-Site Scripting

mighty-addons

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mighty Addons for Elementor, que afecta a versiones anteriores a la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad