Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54318

NiceJob <= 3.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

nicejob

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin NiceJob, afectando a versiones hasta la 3.6.5. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54334

Quran Phrases About Most People Shortcodes <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

quran-phrases-about-most-people-shortcodes

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quran Phrases About Most People Shortcodes' en versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54316

Restaurant & Cafe Addon for Elementor <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

restaurant-cafe-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant & Cafe Addon for Elementor' en versiones hasta la 1.5.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54324

SMSify <= 6.0.4 - Reflected Cross-Site Scripting

smsify

Publicado: 11/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMSify, en versiones hasta la 6.0.4, permite a un atacante inyectar scripts maliciosos. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54327

UNIVERSAM < 8.59 - Reflected Cross-Site Scripting

universam-demo

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UNIVERSAM, que afecta a versiones anteriores a la 8.59. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54317

Web Stories <= 1.37.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

web-stories

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Web Stories, que afecta a las versiones hasta la 1.37.0. …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-54330

Hurrakify <= 2.4 - Unauthenticated Server-Side Request Forgery

hurrakify

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin Hurrakify, con versiones hasta la 2.4, permite la explotación de una vulnerabilidad de tipo Server-Side Reques…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54287

Advanced Blog Post Block <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-blog-post-block

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Blog Post Block, afectando a versiones hasta la 1.0.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54274

WordPress HelpDesk & Support Ticket System Plugin – Octrace Support <= 1.2.7 - Reflected Cross-Site Scripting

octrace-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Octrace Support para WordPress, que afecta a versiones hasta la 1.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54276

Poll Builder <= 1.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

poll-builder

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Builder, que afecta a las versiones hasta la 1.3.5. Esta vulner…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-54273

Mail Picker <= 1.0.14 - Unauthenticated PHP Object Injection

mail-picker

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Mail Picker, que permite la inyección de objetos PHP sin autenticación. Esta falla afecta a las…

HIGH CVSS 7.2
PLUGIN CVE-2024-54282

WP Mega Menu <= 1.4.2 - Authenticated (Administrator+) PHP Object Injection

wp-megamenu

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Mega Menu, que afecta a las versiones hasta la 1.4.2. Esta vulnerabilidad permite la inyecci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad