Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8861

ProfileGrid – User Profiles, Groups and Communities <= 5.9.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

profilegrid-user-profiles-groups-and-communities

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ProfileGrid, afectando a versiones hasta la 5.9.3.2. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-9025

Sight – Professional Image Gallery and Portfolio <= 1.1.2 - Missing Authorization to Sensitive Information Exposure in handler_post_title

sight

Publicado: 25/09/2024

La vulnerabilidad identificada en el plugin Sight, versión 1.1.2, permite la exposición de información sensible debido a una falta de autorización. Esta s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8872

Store Hours for WooCommerce <= 4.3.20 - Reflected Cross-Site Scripting

order-hours-scheduler-for-woocommerce

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Hours for WooCommerce, que afecta a las versiones hasta la 4.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9125

king_IE <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

king-ie

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin king_IE, que afecta a versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9173

GF Custom Style <= 2.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

gf-custom-style

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GF Custom Style hasta la versión 2.0. Esta falla permite la inyecció…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9127

Super Testimonials <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via alignment Parameter

sola-testimonials

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Testimonials, que afecta a versiones anteriores a la 3.0.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9115

Common Tools for Site <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

common-tools-for-site

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Common Tools for Site' en versiones hasta la 1.0.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9117

Mapplic Lite <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

mapplic-lite

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mapplic Lite, que afecta a las versiones anteriores o iguales a 1.0.…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-4541

WordPress Visitors <= 1.0 - Unauthenticated Stored Cross-Site Scripting via HTTP Header

nm-visitors

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Visitors, que permite la ejecución de scripts maliciosos s…

HIGH CVSS 7.5
PLUGIN upload CVE-2024-8126

Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Arbitrary File Upload

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager, que permite la carga arbitraria de archivos por usuarios autenticados co…

HIGH CVSS 7.2
PLUGIN CVE-2024-8704

Advanced File Manager <= 5.2.8 - Authenticated (Administrator+) Local JavaScript File Inclusion via fma_locale

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager hasta la versión 5.2.8, que permite la inclusión local de archivos JavaSc…

MEDIUM CVSS 6.8
PLUGIN CVE-2024-8725

Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Limited File Upload

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad en el plugin Advanced File Manager en versiones hasta 5.2.8, que permite a usuarios autenticados con rol de suscript…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad