Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54272

Radius Blocks – WordPress Gutenberg Blocks <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

radius-blocks

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Radius Blocks para WordPress, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54288

LDD Directory Lite <= 3.3 - Reflected Cross-Site Scripting

ldd-directory-lite

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LDD Directory Lite, que afecta a las versiones hasta la 3.3. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54290

Role Includer <= 1.6 - Reflected Cross-Site Scripting via user_id Parameter

role-includer

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Role Includer, que afecta a las versiones hasta la 1.6. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11184

WP Enabled SVG <= 0.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

wp-enable-svg

Publicado: 11/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Enable SVG, presente en versiones hasta la 0.7, permite a usuarios autenticados con p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11419

Password for WP <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

password-for-wp

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'P…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54275

CSV to html <= 3.08 - Reflected Cross-Site Scripting

csv-to-html

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CSV to HTML' en versiones hasta la 3.08. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12463

Arena.IM – Live Blogging for real-time events <= 0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via arena_embed_amp Shortcode

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arena.IM para WordPress, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11384

Arena.IM – Live Blogging for real-time events <= 0.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arena.IM para blogs en vivo, que afecta a versiones hasta la 0.3.0. …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12526

Arena.IM – Live Blogging for real-time events <= 0.4.1 - Cross-Site Request Forgery to Settings Update

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Arena.IM – Live Blogging for real-time events, que afecta a v…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-10111

OAuth Single Sign On – SSO (OAuth Client) <= 6.26.3 - Authentication Bypass

miniorange-login-with-eve-online-google-facebook

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin OAuth Single Sign On – SSO (OAuth Client) en versiones hasta la 6.26…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-54285

SeedProd Pro <= 6.18.13 - Authenticated (Editor+) Remote Code Execution

seedprod-coming-soon-pro-5

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin SeedProd Pro, que permite la ejecución remota de código para usuarios autenticados con rol de E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12441

BP Email Assign Templates <= 1.5 - Reflected Cross-Site Scripting

bp-email-assign-templates

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BP Email Assign Templates en versiones hasta la 1.5. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad