Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-11711

WP Job Portal <= 2.2.1 - Unauthenticated SQL Injection

wp-job-portal

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP Job Portal en versiones hasta 2.2.1, con una severidad alta. Esta falla permite a u…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-11720

Frontend Admin by DynamiApps <= 3.24.5 - Unauthenticated Stored Cross-Site Scripting

acf-frontend-form-element

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend Admin de DynamiApps, afectando a versiones hasta la 3.24.5.…

HIGH CVSS 8.1
PLUGIN privesc CVE-2024-11721

Frontend Admin by DynamiApps <= 3.24.5 - Unauthenticated Privilege Escalation

acf-frontend-form-element

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad crítica de escalada de privilegios en el plugin 'Frontend Admin' de DynamiApps, afectando a versiones hasta la 3.24.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11894

The Permalinker <= 1.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-permalinker

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin The Permalinker, que afecta a las versiones hasta la 1.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11855

Koalendar – Events & Appointments Booking Calendar <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via height Parameter

koalendar-free-booking-widget

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Koalendar – Events & Appointments Booking Calendar, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11889

My IDX Home Search <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

my-idx-home-search

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin My IDX Home Search, afectando a las versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12502

My IDX Home Search <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

my-idx-home-search

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My IDX Home Search en versiones hasta la 2.1.1. Este fallo permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11763

Plezi <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

plezi

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plezi, que afecta a las versiones hasta la 1.0.6. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11770

Post Carousel & Slider <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-types-carousel-slider

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Carousel & Slider en versiones hasta la 1.0.3. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11876

Kredeum NFTs, the easiest way to sell your NFTs directly on your WordPress site <= 1.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

kredeum-nfts

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kredeum NFTs, que permite a usuarios autenticados con rol de contrib…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12448

Posts and Products Views for WooCommerce <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

posts-and-products-views

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Posts and Products Views for WooCommerce' en versiones hasta la 2.1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-55864

My WP Customize Admin/Frontend <= 1.24.0 - Authenticated (Admin+) Stored Cross-Site Scripting

my-wp

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My WP Customize Admin/Frontend, que afecta a versiones hasta la 1.24…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad