Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53751

Build App Online <= 1.0.22 - Cross-Site Request Forgery

build-app-online

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Build App Online hasta la versión 1.0.22. Este fallo puede pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53750

PayPal Responder <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

paypal-responder

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin PayPal Responder en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53748

WP Mermaid <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mermaid

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mermaid, que afecta a las versiones hasta la 1.0.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53745

소셜 공유 버튼 By 코스모스팜 <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

cosmosfarm-share-buttons

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '소셜 공유 버튼 By 코스모스팜' en versiones anteriores a la 1.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53741

Simple Popup <= 4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-popup-plugin

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Popup, que afecta a versiones hasta la 4.6. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53740

WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates < 2.9.1 - Reflected Cross-Site Scripting

woocommerce-ultimate-gift-card

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Ultimate Gift Card, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53785

Chatter <= 1.0.1 - Missing Authorization

chatter

Publicado: 28/11/2024

La vulnerabilidad identificada en el plugin Chatter, hasta la versión 1.0.1, se relaciona con una falta de autorización que podría permitir accesos no aut…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53784

Smart Marketing SMS and Newsletters Forms <= 5.0.4 - Missing Authorization

smart-marketing-for-wp

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Smart Marketing SMS and Newsletters Forms' en versiones hasta la 5.0.4. Esta falla pue…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-50512

Posti Shipping <= 3.10.2 - Full Path Disclosure

posti-shipping

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin Posti Shipping, afectando a las versiones hasta la 3.10.2. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53759

ArCa Payment Gateway <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

arca-payment-gateway

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts cruzados almacenados en el plugin ArCa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53743

Countdown Timer for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

countdown-timer-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown Timer for Elementor, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53746

Elementor Button Plus <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

fd-elementor-button-plus

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Button Plus en versiones hasta la 1.3.6. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad