Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-56219

Widget Options <= 4.0.6.1 - Missing Authorization

widget-options

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Widget Options, que afecta a las versiones hasta la 4.0.6.1. Esta vulnerabilidad podría…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-56222

CodeBard Help Desk <= 1.1.1 - Cross-Site Request Forgery

codebard-help-desk

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CodeBard Help Desk en versiones hasta la 1.1.1. Esta vulnerab…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-56218

Contact Form 7 Dynamic Text Extension <= 5.0.1 - Cross-Site Request Forgery

contact-form-7-dynamic-text-extension

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Dynamic Text Extension, afectando hasta la ver…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-56229

SearchIQ <= 4.6 - Cross-Site Request Forgery

searchiq

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin SearchIQ, afectando a las versiones hasta la 4.6. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-56232

WP Nice Loader <= 0.1.0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-nice-loader

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56235

Coupon <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

coupon-lite

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon hasta la versión 1.2.1, que afecta a usuarios autenticados co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-56256

Embed PDF Viewer <= 2.3.1 - Authenticated (Editor+) Stored Cross-Site Scripting

embed-pdf-viewer

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed PDF Viewer, que afecta a las versiones hasta la 2.3.1. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56223

Gulri Slider <= 3.5.8 - Reflected Cross-Site Scripting

gulri-slider

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gulri Slider, que afecta a las versiones hasta la 3.5.8. Este fallo …

MEDIUM CVSS 6.1
THEME xss CVE-2024-56209

Kleo < 5.4.4 - Reflected Cross-Site Scripting

kleo

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Kleo, que afecta a versiones anteriores a la 5.4.4. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56224

Ledenbeheer <= 2.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ledenbeheer-external-connection

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ledenbeheer, que afecta a las versiones hasta la 2.1.0. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56228

Wishlist for WooCommerce: Multi Wishlists Per Customer <= 3.1.2 - Reflected Cross-Site Scripting

wish-list-for-woocommerce

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce' en versiones hasta la 3.1.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56265

WooCommerce PDF Vouchers < 4.9.9 - Reflected Cross-Site Scripting

woocommerce-pdf-vouchers

Publicado: 19/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Vouchers, que afecta a versiones anteriores a la 4.9…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad