Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54299

Revi.io <= 5.7.3 - Reflected Cross-Site Scripting

revi-io-customer-and-product-reviews

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Revi.io, afectando a las versiones hasta la 5.7.3. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54303

Simple Payment <= 2.3.7 - Reflected Cross-Site Scripting

simple-payment

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Payment, afectando a las versiones hasta la 2.3.7. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54302

VForm <= 3.0.0 - Reflected Cross-Site Scripting

v-form

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VForm, que afecta a versiones anteriores a la 3.0.1. Esta vulnerabil…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-54304

Hive Support – WordPress Help Desk <= 1.1.2 - Authenticated (Subscriber+) SQL Injection

hive-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Hive Support para WordPress, que afecta a las versiones hasta la 1.1.2. Esta vulnerabi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54309

PostBox <= 1.0.4 - Missing Authorization to Authenticated (Subscriber+) Log Export

postbox-email-logs

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin PostBox hasta la versión 1.0.4 permite a usuarios autenticados con rol de suscriptor o superior exportar regis…

MEDIUM CVSS 6.1
THEME xss CVE-2024-11846

Travel Tour < 5.2.4 - Reflected Cross-Site Scripting

traveltour

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Travel Tour, que afecta a versiones anteriores a la 5.2.4. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54321

Hive Support – WordPress Help Desk <= 1.1.2 - Cross-Site Request Forgery

hive-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hive Support para WordPress, afectando a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54331

I Plant A Tree <= 1.7.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

i-plant-a-tree

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin 'I Plant A Tree' permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a la e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54332

WP Currency Exchange Rates <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-currency-exchange-rates

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54325

CarDealerPress <= 6.6.2410.02 - Reflected Cross-Site Scripting

cardealerpress

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CarDealerPress, que afecta a versiones hasta la 6.6.2410.02. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54333

Check Pincode For Woocommerce <= 1.1 - Reflected Cross-Site Scripting

check-pincode-for-woocommerce

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Check Pincode For Woocommerce, afectando a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54329

CleverNode Related Content <= 1.1.5 - Reflected Cross-Site Scripting

clevernode-related-content

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CleverNode Related Content, que afecta a las versiones hasta la 1.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad