Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53717

yPHPlista <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

yphplista

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin yP…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-53719

Zajax – Ajax Navigation <= 0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

zajax-ajax-navigation

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Za…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53721

Advanced Event Manager <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-event-manager

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Event Manager, que afecta a versiones hasta la 1.1.6. Esta …

HIGH CVSS 7.2
PLUGIN rce CVE-2024-11620

Rank Math SEO <= 1.0.231 - .htaccess File Manipulation to Remote Code Execution

seo-by-rank-math

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Rank Math SEO, que permite la manipulación del archivo .htaccess, lo que podría llevar a la eje…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10874

Quotes llama <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

quotes-llama

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quotes llama' en versiones hasta la 3.0.0. Esta falla permite a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53725

Post Hits Counter <= 2.8.23 - Reflected Cross-Site Scripting

hits-counter

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Hits Counter hasta la versión 2.8.23. Esta falla permite a un a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10939

Image Widget <= 4.4.10 - Authenticated (Admin+) Stored Cross-Site Scripting

image-widget

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin Image Widget, específicamente en las versiones hasta la 4.4.10, permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10678

Ultimate Blocks <= 3.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-blocks

Publicado: 22/11/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ultimate Blocks afecta a las versiones hasta la 3.2.3 y puede ser explotada p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53710

ITERAS <= 1.8.0 - Cross-Site Request Forgery

iteras

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ITERAS, afectando a versiones hasta la 1.8.0. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10961

Social Login <= 5.9.0 - Authentication Bypass via Disqus OAuth provider

oa-social-login

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Login, que permite un bypass de autenticación a través del proveedor OAuth de Disqus. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10519

Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameter

wish-list-for-woocommerce-pro

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce: Multi Wishlists Per Customer PRO', que af…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11463

DeBounce Email Validator <= 5.6.5 - Reflected Cross-Site Scripting

debounce-io-email-validator

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DeBounce Email Validator hasta la versión 5.6.5. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad