Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11873

glomex oEmbed <= 0.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

glomex-oembed

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin glomex oEmbed, que afecta a versiones hasta la 0.9.1. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-12578

Tickera – WordPress Event Ticketing <= 3.5.4.8 - Unauthenticated Customer Data Exposure

tickera-event-ticketing-system

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo 'bypass de autenticación' en el plugin Tickera para WordPress, que permite la exposición de datos de cliente…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11462

Filestack Official <= 2.1.0 - Reflected Cross-Site Scripting

filestack-upload

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Filestack Official, afectando a las versiones hasta la 2.1.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11877

Cricket Live Score <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

cricket-score

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Cricket Live Score' en versiones hasta la 2.0.2. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11888

IDer Login for WordPress <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

ider-login

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IDer Login para WordPress, que afecta a versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11141

Sailthru Triggermail <= 1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

sailthru-triggermail

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sailthru Triggermail, afectando a versiones hasta la 1.1. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11266

Geocache Stat Bar Widget <= 0.911 - Authenticated (Admin+) Stored Cross-Site Scripting

geocache-stat-bar-widget

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geocache Stat Bar Widget, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11869

Buk for WordPress <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

buk-appointments

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Buk for WordPress, que afecta a las versiones hasta la 1.0.7. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11755

IMS Countdown <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

ims-countdown

Publicado: 13/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin IMS Countdown en versiones hasta 1.3.5. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12572

Hello in All Languages <= 1.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

hello-in-all-languages

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin 'Hello in All Languages' …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2019-25221

Responsive Filterable Portfolio <=1.0.8 - Authenticated (Admin+) SQL Injection

responsive-filterable-portfolio

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Responsive Filterable Portfolio en versiones hasta la 1.0.8. Esta vulnerabilidad puede…

LOW CVSS 3.7
PLUGIN authbypass CVE-2024-12300

AR for WordPress <= 7.3 - Missing Authorization to Unauthenticated Limited File Upload

ar-for-wordpress

Publicado: 12/12/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 'AR for WordPress' en versiones hasta la 7.3, permitiendo la carga de archiv…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad