Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9641

LuckyWP Table of Contents <= 2.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

luckywp-table-of-contents

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LuckyWP Table of Contents, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9881

LearnPress <= 4.2.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

learnpress

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, que afecta a versiones hasta la 4.2.7.1. Este fallo perm…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10666

Easy Twitter Feed – Twitter feeds plugin for WP <= 1.2.6 - Authenticated (Contributor+) Post Exposure

easy-twitter-feeds

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin Easy Twitter Feed para WordPress, que afecta a las versiones hasta la 1.2.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11414

RecipePress Reloaded <= 2.12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

recipepress-reloaded

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RecipePress Reloaded, que afecta a versiones anteriores a la 2.12.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11354

Ultimate YouTube Video & Shorts Player With Vimeo <= 3.3 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Playlist/Video Deletion

ultimate-youtube-video-player

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de eliminación arbitraria de listas de reproducción o vídeos en el plugin Ultimate YouTube Video & Shorts Player con…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11428

Lazy load videos and sticky control <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

lazy-load-videos-and-sticky-control

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Lazy load videos and sticky control' en versiones anteriores a la 3.0.0. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11412

Shine PDF Embeder <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

shine-pdf

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shine PDF Embedder, que afecta a versiones anteriores a la 1.0. Este…

MEDIUM CVSS 4.2
PLUGIN CVE-2024-11197

Lock User Account <= 1.0.5 - User Lock Bypass

lock-user-account

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo bypass en el plugin Lock User Account, afectando a versiones hasta la 1.0.5. Esta falla permite eludir las r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11424

Slick Sitemap <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

slick-sitemap

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Slick Sitemap, que afecta a las versiones hasta la 2.0.0.…

HIGH CVSS 7.2
PLUGIN CVE-2024-11409

Grid View Gallery <= 1.0 - Authenticated (Editor+) PHP Object Injection

grid-view-gallery

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Grid View Gallery, que permite la inyección de objetos PHP para usuarios autenticados con rol d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9442

F4 Improvements <= 1.9.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

f4-improvements

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin F4 Improvements, que afecta a versiones anteriores a la 1.9.0. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11385

Pure CSS Circle Progress bar <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

pure-css-circle-progress-bar

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pure CSS Circle Progress Bar, que afecta a versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad