Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24932

VK Poster Group <= 2.0.3 - Reflected Cross-Site Scripting via vkp_repost

vk-poster-group

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK Poster Group, que afecta a las versiones hasta la 2.0.3. Esta fal…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-25092

NextMove Lite <= 2.17.0 - Missing Authorization to Authenticated(Subscriber+) Plugin Activation

woo-thank-you-page-nextmove-lite

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin NextMove Lite, que afecta a las versiones hasta la 2.17.0. Esta falla permite a usuario…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1318

RSS Aggregator by Feedzy <= 4.4.2 - Missing Authorization to Arbitrary Page Creation and Publication

feedzy-rss-feeds

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.4.2, que permite la creación y publicación de página…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-1340

Login Lockdown – Protect Login Form <= 2.08 - Missing Authorization

login-lockdown

Publicado: 09/02/2024

La vulnerabilidad identificada en el plugin Login Lockdown, versiones hasta la 2.08, se relaciona con la falta de autorización adecuada en el formulario d…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1317

RSS Aggregator by Feedzy <= 4.4.2 - Authenticated(Contributor+) SQL Injection

feedzy-rss-feeds

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'RSS Aggregator by Feedzy' en versiones hasta la 4.4.2, que puede ser explotada por us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24930

Buttons Shortcode and Widget <= 1.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

buttons-shortcode-and-widget

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Buttons Shortcode and Widget' en versiones hasta la 1.16. Este fall…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-0594

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.1.7 - Authenticated (Subscriber+) SQL Injection

awesome-support

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Awesome Support para WordPress, que afecta a las versiones hasta la 6.1.7. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0658

Insert PHP Code Snippet <= 1.3.4 - Authenticated (Admin+) Stored Cross-Site Scripting

insert-php-code-snippet

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert PHP Code Snippet' en versiones hasta la 1.3.4. Esta falla pe…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0596

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.1.7 - Missing Authorization via editor_html()

awesome-support

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support para WordPress, afectando a las versiones hasta la 6.1.7. Esta falla pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0595

Awesome Support – WordPress HelpDesk & Support Plugin <= 6.1.7 - Missing Authorization via wpas_get_users()

awesome-support

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Awesome Support para WordPress, que afecta a las versiones hasta la 6.1.7. Esta vulnera…

HIGH CVSS 7.5
THEME CVE-2024-24926

Brooklyn <= 4.9.9.2 - PHP Object Injection

brooklyn

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad crítica en el tema Brooklyn, que afecta a las versiones hasta la 4.9.9.2. Esta vulnerabilidad permite la inyección d…

MEDIUM CVSS 6.1
THEME xss CVE-2024-24927

Brooklyn <= 4.9.9.2 - Reflected Cross-Site Scripting

brooklyn

Publicado: 09/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Brooklyn, hasta la versión 4.9.9.2. Esta vulnerabilidad permite a un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad