Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11329

Comfino Payment Gateway <= 4.1.1 - Reflected Cross-Site Scripting

comfino-payment-gateway

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Comfino Payment Gateway, afectando a las versiones hasta la 4.1.1. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11367

Smoove connector for Elementor forms <= 4.1.0 - Reflected Cross-Site Scripting

smoove-elementor

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smoove Connector para formularios de Elementor, que afecta a las ver…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-54242

Simple Notification <= 1.3 - Missing Authorization

simple-notification

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Simple Notification, que afecta a las versiones hasta la 1.3. Esta vulnerabilidad puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54240

Blaze Online eParcel for WooCommerce <= 1.3.3 - Reflected Cross-Site Scripting

blaze-online-eparcel-for-woocommerce

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blaze Online eParcel for WooCommerce, que afecta a la versión 1.3.3 …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54245

Clients <= 1.1.4 - Authenticated (Subscriber+) Stored Cross-Site Scripting

clients

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Clients' en versiones hasta la 1.1.4. Esta falla permite a usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54244

Easy Replace <= 1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

easy-replace

Publicado: 06/12/2024

La vulnerabilidad identificada en el plugin Easy Replace permite la ejecución de scripts en el navegador de los usuarios autenticados, afectando a roles d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54243

Echoza <= 0.1.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

echoza

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Echoza, afectando a versiones hasta la 0.1.1. Este fallo permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12166

Shortcodes Blocks Creator Ultimate <= 2.2.0 - Reflected Cross-Site Scripting via 'page'

ultimate-shortcodes-creator

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Blocks Creator Ultimate, que afecta a las versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11921

GiveWP – Donation Plugin and Fundraising Platform <= 3.18.0 - Reflected Cross-Site Scripting

give

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GiveWP, afectando a las versiones hasta la 3.18.0. Esta vulnerabilid…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-54239

Eyewear prescription form <= 4.0.18 - Missing Authorization to Unauthenticated Arbitrary Options Update

eyewear-prescription-form

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Eyewear Prescription Form' en versiones hasta la 4.0.18, que permite la actualización arbitrar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54246

FAQs <= 1.0.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

faqs

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FAQs en versiones anteriores a la 1.0.2. Esta vulnerabilidad permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11605

WP Publications <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-publications

Publicado: 06/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Publications en versiones anteriores a la 1.2. Esta falla permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad