Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54244

Easy Replace <= 1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

easy-replace

Publicado: 06/12/2024

La vulnerabilidad identificada en el plugin Easy Replace permite la ejecución de scripts en el navegador de los usuarios autenticados, afectando a roles d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54243

Echoza <= 0.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

echoza

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Echoza, afectando a versiones hasta la 0.1.1. Este fallo permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12166

Shortcodes Blocks Creator Ultimate <= 2.2.0 - Reflected Cross-Site Scripting via 'page'

ultimate-shortcodes-creator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Blocks Creator Ultimate, que afecta a las versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11921

GiveWP – Donation Plugin and Fundraising Platform <= 3.18.0 - Reflected Cross-Site Scripting

give

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a las versiones hasta la 3.18.0. Esta vulnerabilid…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-54239

Eyewear prescription form <= 4.0.18 - Missing Authorization to Unauthenticated Arbitrary Options Update

eyewear-prescription-form

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Eyewear Prescription Form' en versiones hasta la 4.0.18, que permite la actualización arbitrar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54246

FAQs <= 1.0.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

faqs

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FAQs en versiones anteriores a la 1.0.2. Esta vulnerabilidad permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11605

WP Publications <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-publications

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Publications en versiones anteriores a la 1.2. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11943

워드프레스 결제 심플페이 – 우커머스 결제 플러그인 <= 5.2.2 - Reflected Cross-Site Scripting via add_query_arg Function

pgall-for-woocommerce

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '워드프레스 결제 심플페이' para WooCommerce, que afecta a versiones …

CRITICAL CVSS 9.9
PLUGIN rce CVE-2024-54262

Import Export For WooCommerce <= 1.6.1 - Authenticated (Subscriber+) Arbitrary File Upload

import-export-for-woocommerce

Publicado: 06/12/2024

Se ha detectado una vulnerabilidad crítica en el plugin 'Import Export For WooCommerce' en versiones hasta la 1.6.1, que permite la carga arbitraria de ar…

MEDIUM CVSS 6.8
PLUGIN sqli CVE-2024-8679

Library Management System <= 3.1 - Authenticated (Admin+) SQL Injection

library-management-system

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Library Management System' en versiones hasta la 3.1. Este fallo permite a usuarios a…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-12270

Beautiful Taxonomy Filters <= 2.4.3 - Unauthenticated SQL Injection

beautiful-taxonomy-filters

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Beautiful Taxonomy Filters, que afecta a las versiones hasta la 2.4.3. Esta vulnerabil…

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-54261

TAX SERVICE Electronic HDM <= 1.1.2 - Unauthenticated SQL Injection

virtual-hdm-for-taxservice-am

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inyección SQL no autenticada en el plugin TAX SERVICE Electronic HDM, afectando a versiones hasta la 1.1.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad