Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8916

Suki Sites Import <= 1.2.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

suki-sites-import

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Suki Sites Import, que afecta a las versiones hasta la 1.2.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9848

Product Customizer Light <= 1.0.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

product-customizer-light

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Customizer Light en versiones anteriores a la 1.0.0. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10049

Edit WooCommerce Templates <= 1.1.2 - Reflected Cross-Site Scripting via page

woo-edit-templates

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Edit WooCommerce Templates, afectando a versiones hasta la 1.1.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8790

Social Share With Floating Bar <= 1.0.3 - Reflected Cross-Site Scripting

social-share-with-floating-bar

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Share With Floating Bar' en versiones hasta la 1.0.3. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9373

Elemenda <= 0.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

elemenda

Publicado: 17/10/2024

La vulnerabilidad identificada en el plugin Elemenda permite la ejecución de scripts maliciosos a través de la carga de archivos SVG, afectando a usuarios…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-10040

Infinite-Scroll <= 2.6.2 - Cross-Site Request Forgery to Plugin Settings Update

infinite-scroll

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Infinite Scroll, afectando a versiones anteriores a la 2.6.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9452

Branding <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

branding

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Branding para WordPress, que afecta a versiones anteriores a la 1.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9364

SendGrid for WordPress <= 1.4 - Missing Authorization to Authenticated (Subscriber+) Log Deletion

wp-sendgrid-mailer

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin SendGrid para WordPress, que permite la eliminación de registros sin la autorización adec…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9361

Bulk images optimizer: Resize, optimize, convert to webp, rename ... <= 2.0.1 - Missing Authorization to Authenticated (Subscriber+) Plugin Options Update

bulk-image-resizer

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Bulk images optimizer' que permite a usuarios autenticados con rol de suscriptor y sup…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9382

Gantry 4 Framework <= 4.1.21 - Reflected Cross-Site Scripting

gantry

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gantry 4 Framework, afectando a versiones anteriores a la 4.1.21. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9366

Easy Menu Manager | WPZest <= 1.0.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

easy-menu-manager-wpzest

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Menu Manager de WPZest, que afecta a las versiones hasta la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10014

Flat UI Button <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via flatbtn Shortcode

flat-ui-button

Publicado: 17/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flat UI Button, que afecta a versiones hasta la 1.0. Este fallo perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad