Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
PLUGIN rce CVE-2024-54368

GitSync <= 1.1.0 - Cross-Site Request Forgery to Remote Code Execution

git-sync

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin GitSync, que permite la ejecución remota de código a través de un ataque de Cross-Site Request …

MEDIUM CVSS 6.4
THEME xss CVE-2024-54349

Plain Post <= 1.0.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

plain-post

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Plain Post, que afecta a las versiones anteriores a la 1.0.4. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54341

LabelGrid Tools <= 1.3.58 - Reflected Cross-Site Scripting

label-grid-tools

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LabelGrid Tools, que afecta a versiones hasta la 1.3.58. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54338

Hello Event Widgets For Elementor <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

hello-event-widgets-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hello Event Widgets for Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54339

GeoFlickr <= 1.3 - Reflected Cross-Site Scripting

geoflickr

Publicado: 11/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin GeoFlickr, afecta a las versiones hasta la 1.3. Esta falla permite a un atacan…

MEDIUM CVSS 6.4
THEME xss CVE-2024-54348

Brand <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

brandy

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Brand, que afecta a versiones anteriores a la 1.1.7. Esta vulnerabilid…

MEDIUM CVSS 6.4
THEME xss CVE-2024-54345

Bicycleshop <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bicycleshop

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Bicycleshop, que afecta a las versiones hasta la 1.5. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-54372

Insertify <= 1.1.4 - Cross-Site Request Forgery to Remote Code Execution

insertify

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Insertify, que permite la ejecución remota de código a través de un ataque de Cross-Site Reques…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54347

FloristPress <= 7.2.0 - Reflected Cross-Site Scripting

bakkbone-florist-companion

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FloristPress, que afecta a las versiones anteriores a la 7.3.0. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54355

WP Mailster <= 1.8.17.0 - Cross-Site Request Forgery

wp-mailster

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Mailster, afectando a versiones hasta la 1.8.17.0. Esta vu…

HIGH CVSS 8.8
PLUGIN csrf CVE-2024-54352

Sogrid <= 1.5.2 - Cross-Site Request Forgery to Arbitrary Options Update

sogrid

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sogrid, afectando a versiones hasta la 1.5.2. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54364

Feedpress Generator <= 1.2.1 - Reflected Cross-Site Scripting

feedpress-generator

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Feedpress Generator, versiones hasta la 1.2.1. Esta falla permite a …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad