Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8786

Auto Featured Image from Title <= 2.3 - Reflected Cross-Site Scripting

auto-featured-image-from-title

Publicado: 30/09/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Auto Featured Image from Title' en versiones hasta la 2.3. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8793

Store Exporter for WooCommerce – Export Products, Export Orders, Export Subscriptions, and More <= 2.7.2.1 - Reflected Cross-Site Scripting

woocommerce-exporter

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Exporter para WooCommerce, afectando a las versiones hasta 2.7…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-8625

TS Poll – Survey, Versus Poll, Image Poll, Video Poll <= 2.3.9 - Authenticated (Admin+) SQL Injection

poll-wp

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TS Poll, que afecta a las versiones hasta la 2.3.9. Esta vulnerabilidad, clasificada c…

HIGH CVSS 8.8
THEME CVE-2024-7434

UltraPress <= 1.2.2 - Authenticated (Contributor+) PHP Object Injection

ultrapress

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad crítica en el tema UltraPress, que permite la inyección de objetos PHP a través de usuarios autenticados con rol de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47642

Keap Official Opt-in Forms <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

infusionsoft-official-opt-in-forms

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Keap Official Opt-in Forms' en versiones hasta la 2.0.3. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9060

AVIF & SVG Uploader <= 1.1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

avif-support

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AVIF & SVG Uploader, que afecta a las versiones hasta la 1.1.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47641

Confetti Fall Animation <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

confetti-fall-animation

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Confetti Fall Animation en versiones anteriores a la 1.3.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8788

EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting

eu-vat-for-woocommerce

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.12. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-9189

EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorization

eu-vat-for-woocommerce

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.12. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8715

Simple LDAP Login <= 1.6.0 - Reflected Cross-Site Scripting

simple-ldap-login

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple LDAP Login, que afecta a las versiones hasta la 1.6.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8712

GTM Server Side <= 2.1.19 - Reflected Cross-Site Scripting

gtm-server-side

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GTM Server Side, que afecta a las versiones hasta la 2.1.19. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8189

WP MultiTasking - WP Utilities <= 0.1.17 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-multitasking

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP MultiTasking, que afecta a las versiones hasta la 0.1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad