Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12060

WP Media Optimizer (.webp) <= 1.4.0 - Reflected Cross-Site Scripting via wpmowebp-css-resources and wpmowebp-js-resources Parameters

wp-media-optimizer-webp

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Media Optimizer para WordPress, que afecta a versiones hasta 1.4.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12003

WP System <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-system

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-9866

Event Tickets with Ticket Scanner <= 2.4.4 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

event-tickets-with-ticket-scanner

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Event Tickets with Ticket Scanner' en versiones anteriores a la 2.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11276

PDF Builder for WooCommerce. Create invoices,packing slips and more <= 1.2.136 - Reflected Cross-Site Scripting

woo-pdf-invoice-builder

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Builder for WooCommerce' en versiones hasta la 1.2.136. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11336

Clickbank WordPress Plugin (Storefront) <= 1.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

clickbank-storefront

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts en el plugin Clickbank WordPress Store…

HIGH CVSS 8.8
PLUGIN CVE-2024-11323

AI Quiz | Quiz Maker <= 1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

ai-quiz

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin AI Quiz (versión <= 1.1) que permite a usuarios autenticados con rol de suscriptor o superior r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11450

ONLYOFFICE Docs <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

onlyoffice

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ONLYOFFICE Docs, que afecta a las versiones hasta la 2.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12110

Gold Addons for Elementor <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) License Activation/Deactivation

gold-addons-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad en el plugin Gold Addons para Elementor, que afecta a las versiones hasta 1.3.2. Esta falla permite la activación y …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10320

Cookielay <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via cookielay Shortcode

cookielay

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookielay, que afecta a las versiones hasta la 1.2.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11687

Next-Cart Store to WooCommerce Migration <= 3.9.2 - Reflected Cross-Site Scripting

nextcart-woocommerce-migration

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Next-Cart Store to WooCommerce Migration, que afecta a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11352

TwentyTwenty <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

twentytwenty

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TwentyTwenty, que afecta a las versiones anteriores a la 1.0.1. Esta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-9872

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

meeting-scheduler-by-vcita

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita', afect…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad