Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12338

Website Toolbox Community <= 2.0.1 - Reflected Cross-Site Scripting via websitetoolbox_username

website-toolbox-forums

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Website Toolbox Community, que afecta a las versiones hasta la 2.0.1…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-54381

Advance Menu Manager <= 3.1.1 - Missing Authorization to Authenticated (Subscriber+) Settings Change

advance-menu-manager

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Advance Menu Manager, que afecta a las versiones hasta la 3.1.1. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54360

Gutensee <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutensee

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutensee, que afecta a las versiones hasta la 1.0.6. Esta falla perm…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-54270

Axeptio <= 2.5.4 - Unauthenticated Local File Inclusion

axeptio-sdk-integration

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Axeptio SDK Integration, que permite la inclusión no autenticada de archivos locales. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54343

Connect Contact Form 7 to Constant Contact <= 1.4 - Reflected Cross-Site Scripting

connect-contact-form-7-to-constant-contact-v3

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Connect Contact Form 7 to Constant Contact' en versiones anteriores…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54272

Radius Blocks – WordPress Gutenberg Blocks <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

radius-blocks

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Radius Blocks para WordPress, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54288

LDD Directory Lite <= 3.3 - Reflected Cross-Site Scripting

ldd-directory-lite

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LDD Directory Lite, que afecta a las versiones hasta la 3.3. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54290

Role Includer <= 1.6 - Reflected Cross-Site Scripting via user_id Parameter

role-includer

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Role Includer, que afecta a las versiones hasta la 1.6. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11184

WP Enabled SVG <= 0.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

wp-enable-svg

Publicado: 11/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Enable SVG, presente en versiones hasta la 0.7, permite a usuarios autenticados con p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11419

Password for WP <= 1.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

password-for-wp

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'P…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54275

CSV to html <= 3.08 - Reflected Cross-Site Scripting

csv-to-html

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CSV to HTML' en versiones hasta la 3.08. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12463

Arena.IM – Live Blogging for real-time events <= 0.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via arena_embed_amp Shortcode

arena-liveblog-and-chat-tool

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arena.IM para WordPress, que afecta a las versiones anteriores a la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad