Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11353

SMS for Lead Capture Forms <= 1.1.0 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Message Deletion

clicksend-lead-capture-form

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad en el plugin 'SMS for Lead Capture Forms' en versiones hasta la 1.1.0, que permite la eliminación arbitraria de mens…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12257

CardGate Payments for WooCommerce <= 3.2.1 - Reflected Cross-Site Scripting

cardgate

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CardGate Payments para WooCommerce, afectando a versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11904

코드엠샵 소셜톡 <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mshop-naver-talktalk

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '코드엠샵 소셜톡' en versiones hasta la 1.2.0. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12167

Shortcodes Blocks Creator Ultimate <= 2.2.0 - Reflected Cross-Site Scripting via _wpnonce

ultimate-shortcodes-creator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Blocks Creator Ultimate, que afecta a las versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12165

Mollie for Contact Form 7 <= 5.0.0 - Reflected Cross-Site Scripting

cf7-mollie

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Mollie for Contact Form 7' en versiones anteriores a la 5.0.0. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-7894

If Menu <= 0.19.1 - Missing Authorization to License Key Update

if-menu

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad en el plugin If Menu, que afecta a las versiones hasta la 0.19.1. Esta falla permite la actualización de la clave de…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-12115

Poll Maker <= 5.5.4 - Cross-Site Request Forgery to Poll Duplication

poll-maker

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Poll Maker, que afecta a versiones hasta la 5.5.4. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-12253

Simple Ecommerce Shopping Cart Plugin- Sell products through Paypal <= 3.1.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update / Data Access

simple-e-commerce-shopping-cart

Publicado: 06/12/2024

El plugin Simple Ecommerce Shopping Cart, en versiones hasta la 3.1.2, presenta una vulnerabilidad de ejecución remota de código debido a una falta de aut…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11374

TWChat – Send or receive messages from users <= 4.0.4 - Reflected Cross-Site Scripting

twchat

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TWChat, afectando a las versiones anteriores a la 4.0.4. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12128

Simple Ecommerce Shopping Cart Plugin- Sell products through Paypal <= 3.1.2 - Reflected Cross-Site Scripting via monthly_sales_current_year Parameter

simple-e-commerce-shopping-cart

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ecommerce Shopping Cart, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11464

Easy Code Snippets <= 1.0.2 - Reflected Cross-Site Scripting

easy-code-snippets

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Code Snippets, afectando a las versiones hasta la 1.0.2. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11380

Mini Program API <= 1.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mini-program

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Program API, afectando a versiones anteriores a la 1.4.5. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad