Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54300

AutoWP <= 2.0.8 - Cross-Site Request Forgery

autowp-ai-content-writer-rewriter

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AutoWP, que afecta a las versiones hasta la 2.0.8. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-54308

Cryptocurrency Price Widget <= 1.2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

cryptocurrency-price-widget

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cryptocurrency Price Widget, afectando a versiones hasta la 1.2.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54315

Events Addon for Elementor <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

events-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Addon for Elementor, afectando a las versiones hasta la 2.2.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54301

FormFacade <= 1.3.6 - Reflected Cross-Site Scripting

formfacade

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormFacade hasta la versión 1.3.6. Esta vulnerabilidad, clasificada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54305

J&T Express Malaysia <= 2.0.13 - Reflected Cross-Site Scripting via [placeholder]

jt-express

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin J&T Express Malaysia, afectando a versiones hasta la 2.0.13. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54312

Persian Woocommerce SMS <= 7.0.5 - Reflected Cross-Site Scripting

persian-woocommerce-sms

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Persian Woocommerce SMS en versiones hasta la 7.0.5. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54314

Primary Addon for Elementor <= 1.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

primary-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Primary Addon for Elementor, que afecta a las versiones hasta la 1.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54299

Revi.io <= 5.7.3 - Reflected Cross-Site Scripting

revi-io-customer-and-product-reviews

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Revi.io, afectando a las versiones hasta la 5.7.3. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54303

Simple Payment <= 2.3.7 - Reflected Cross-Site Scripting

simple-payment

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Payment, afectando a las versiones hasta la 2.3.7. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54302

VForm <= 3.0.0 - Reflected Cross-Site Scripting

v-form

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VForm, que afecta a versiones anteriores a la 3.0.1. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-54304

Hive Support – WordPress Help Desk <= 1.1.2 - Authenticated (Subscriber+) SQL Injection

hive-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hive Support para WordPress, que afecta a las versiones hasta la 1.1.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54309

PostBox <= 1.0.4 - Missing Authorization to Authenticated (Subscriber+) Log Export

postbox-email-logs

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin PostBox hasta la versión 1.0.4 permite a usuarios autenticados con rol de suscriptor o superior exportar regis…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad