Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.4
PLUGIN rce CVE-2024-12253

Simple Ecommerce Shopping Cart Plugin- Sell products through Paypal <= 3.1.2 - Missing Authorization to Authenticated (Subscriber+) Settings Update / Data Access

simple-e-commerce-shopping-cart

Publicado: 06/12/2024

El plugin Simple Ecommerce Shopping Cart, en versiones hasta la 3.1.2, presenta una vulnerabilidad de ejecución remota de código debido a una falta de aut…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11374

TWChat – Send or receive messages from users <= 4.0.4 - Reflected Cross-Site Scripting

twchat

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TWChat, afectando a las versiones anteriores a la 4.0.4. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12128

Simple Ecommerce Shopping Cart Plugin- Sell products through Paypal <= 3.1.2 - Reflected Cross-Site Scripting via monthly_sales_current_year Parameter

simple-e-commerce-shopping-cart

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ecommerce Shopping Cart, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11464

Easy Code Snippets <= 1.0.2 - Reflected Cross-Site Scripting

easy-code-snippets

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Code Snippets, afectando a las versiones hasta la 1.0.2. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11380

Mini Program API <= 1.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mini-program

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Program API, afectando a versiones anteriores a la 1.4.5. Esta …

HIGH CVSS 8.8
PLUGIN CVE-2024-11501

Gallery <= 1.3 - Authenticated (Contributor+) PHP Object Injection

multi-gallery

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Multi Gallery, que afecta a las versiones anteriores a la 1.3. Este fallo permite la inyección …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11457

Feedpress Generator – External RSS Frontend Customizer <= 1.2.1 - Reflected Cross-Site Scripting

feedpress-generator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Feedpress Generator, que afecta a las versiones anteriores a la 1.2.…

HIGH CVSS 7.2
PLUGIN CVE-2024-11010

FileOrganizer <= 1.1.4 - Authenticated (Administrator+) Local JavaScript File Inclusion

fileorganizer

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de inclusión de archivos JavaScript local en el plugin FileOrganizer, que afecta a las versiones hasta 1.1.4. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11644

WP-SVG <= 0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-svg

Publicado: 06/12/2024

La vulnerabilidad identificada en el plugin WP-SVG permite la ejecución de scripts maliciosos a través de shortcodes, afectando a usuarios autenticados co…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11645

Float Block <= 1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

float-block

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Float Block, que afecta a versiones anteriores a la 1.7. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-11842

DN Shipping by Weight for WooCommerce <= 1.1.1 - Cross-Site Request Forgery to Plugin Settings Update

dn-shipping-by-weight

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DN Shipping by Weight para WooCommerce, que afecta a la versi…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12026

Message Filter for Contact Form 7 <= 1.6.3 - Missing Authorization to Authenticated (Subscriber+) New Filter Creation

cf7-message-filter

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Message Filter for Contact Form 7' hasta la versión 1.6.3, relacionada con la falta de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad