Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.9
PLUGIN CVE-2024-8031

Secure Downloads <= 1.2.2 - Authenticated (Admin+) Arbitrary File Download

secure-downloads

Publicado: 03/09/2024

Se ha identificado una vulnerabilidad de tipo descarga de archivos arbitrarios en el plugin Secure Downloads en versiones hasta la 1.2.2. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7846

YITH WooCommerce Ajax Search <= 2.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

yith-woocommerce-ajax-search

Publicado: 02/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Ajax Search, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8758

Quiz and Survey Master (QSM) <= 9.1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 02/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz and Survey Master (QSM) en versiones hasta la 9.1.2. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8854

Polls CP <= 1.0.76 - Authenticated (Admin+) Stored Cross-Site Scripting

cp-polls

Publicado: 01/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Polls CP, que afecta a versiones anteriores a la 1.0.77. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8851

Polls CP <= 1.0.76 - Authenticated (Admin+) Stored Cross-Site Scripting

cp-polls

Publicado: 01/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Polls CP, que afecta a versiones hasta la 1.0.76. Este fallo permite…

MEDIUM CVSS 4.2
PLUGIN CVE-2024-5053

Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.18 - Missing Authorization to Authenticated (Subscriber+) Mailchimp Integration Modification

fluentform

Publicado: 31/08/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Contact Form by Fluent Forms, que afecta a las versiones hasta la 5.1.18. Esta falla perm…

HIGH CVSS 8.8
THEME CVE-2024-7435

Attire <= 2.0.6 - Authenticated (Contributor+) PHP Object Injection

attire

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad crítica en el tema Attire, que afecta a las versiones hasta la 2.0.6. Esta vulnerabilidad permite la inyección de ob…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5212

tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]

td-composer

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, que afecta a las versiones hasta la 5.0. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3886

tagDiv Composer <= 5.0 - Reflected Cross-Site Scripting via envato_code[]

td-composer

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin tagDiv Composer, que afecta a versiones anteriores a la 5.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8276

WPZOOM Portfolio Lite – Filterable Portfolio Plugin <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via align Attribute

wpzoom-portfolio

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Portfolio Lite, que afecta a las versiones hasta la 1.4.4. Es…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4100

WP Cerber Security <= 9.4 - IP Protection Bypass

wp-cerber

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad en el plugin WP Cerber Security, que permite el bypass de protección de IP. Esta falla afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8108

Share This Image <= 2.01 - Authenticated (Contributor+) Stored Cross-Site Scripting via alignment Parameter

share-this-image

Publicado: 30/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Share This Image' en versiones hasta 2.01. Este fallo permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad