Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10116

Twitter Follow Button <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via username Parameter

twitter-follow

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Twitter Follow Button' en versiones hasta la 0.2. Esta falla permite a usuarios…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-11415

WP-Orphanage Extended <= 1.2 - Cross-Site Request Forgery to Orphan Account Privilege Escalation

wp-orphanage-extended

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-Orphanage Extended, que permite la escalación de privilegi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10537

WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Authenticated (Subscriber+) User Meta Key Enumeration

wp-user-manager

Publicado: 22/11/2024

La vulnerabilidad CVE-2024-10537 afecta al plugin WP User Manager en versiones hasta la 2.9.11, permitiendo la enumeración de claves de metadatos de usuar…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11362

Payments Plugin and Checkout Plugin for WooCommerce: Stripe, PayPal, Square, Authorize.net <= 1.112.0 - Reflected Cross-Site Scripting

peachpay-for-woocommerce

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PeachPay for WooCommerce' en versiones hasta la 1.112.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9223

WPDash Notes <= 1.3.5 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure

wpdash-notes

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad en el plugin WPDash Notes en versiones anteriores a la 1.3.5, que permite la exposición de información sensible a us…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10216

WP User Manager – User Profile Builder & Membership <= 2.9.11 - Missing Authorization to Carbon Fields Custom Sidebar Addition/Removal

wp-user-manager

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin WP User Manager afecta a las versiones hasta la 2.9.11, permitiendo la adición o eliminación no autorizada de …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10869

GuardGiant Brute Force Protection <= 2.2.6 - Reflected Cross-Site Scripting

guardgiant

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin GuardGiant Brute Force Protection, específicamente en las versiones hasta 2.2.6, permite la ejecución de scrip…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11408

Slotti Ajanvaraus <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

slotti-ajanvaraus

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slotti Ajanvaraus, afectando a versiones anteriores a la 1.3.1. Esta…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-10873

LA-Studio Element Kit for Elementor <= 1.4.2 - Authenticated (Contributor+) Local File Inclusion

lastudio-element-kit

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10880

JobBoardWP – Job Board Listings and Submissions <= 1.3.0 - Reflected Cross-Site Scripting

jobboardwp

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JobBoardWP, afectando a versiones hasta la 1.3.0. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11387

Easy Liveblogs <= 2.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-liveblogs

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Liveblogs, afectando a las versiones hasta la 2.3.5. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11426

AutoListicle: Automatically Update Numbered List Articles <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

autolisticle-automatically-update-numbered-list-articles

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AutoListicle, que afecta a las versiones hasta la 1.2.3. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad