Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-10898

Contact Form 7 Email Add on <= 1.9 - Authenticated (Contributor+) Local File Inclusion

cf7-email-add-on

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el complemento 'Contact Form 7 Email Add on' en versiones hasta la 1.9, que permite la inclusión local de…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10054

Happyforms <= 1.26.2 - Authenticated (Admin+) Stored Cross-Site Scripting

happyforms

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happyforms, que afecta a las versiones hasta la 1.26.2. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11440

Grey Owl Lightbox <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

grey-owl-lightbox

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Grey Owl Lightbox, afectando a versiones hasta la 1.6.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11198

GD Rating System <= 3.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via extra_class Parameter

gd-rating-system

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GD Rating System, que afecta a las versiones hasta la 3.6.1. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11278

GD bbPress Attachments <= 4.7.2 - Reflected Cross-Site Scripting

gd-bbpress-attachments

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GD bbPress Attachments, que afecta a las versiones hasta la 4.7.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9653

Restaurant Menu – Food Ordering System – Table Reservation <= 2.4.2 - Reflected Cross-Site Scripting

menu-ordering-reservations

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Menu – Food Ordering System – Table Reservation' en vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11277

404 Solution <= 2.35.19 - Reflected Cross-Site Scripting

404-solution

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 404 Solution hasta la versión 2.35.19. Esta vulnerabilidad puede ser…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-10900

ProfileGrid – User Profiles, Groups and Communities <= 5.9.3.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary User Meta Deletion

profilegrid-user-profiles-groups-and-communities

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin ProfileGrid – User Profiles, Groups and Communities, que permite la eliminación arbitra…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9239

Booster for WooCommerce <= 7.2.3 - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booster for WooCommerce hasta la versión 7.2.3. Esta vulnerabilidad,…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8726

MailChimp Forms by MailMunch <= 3.2.3 - Reflected Cross-Site Scripting

mailchimp-forms-by-mailmunch

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MailChimp Forms by MailMunch' en versiones hasta la 3.2.3. Esta vul…

HIGH CVSS 8.1
PLUGIN CVE-2024-10855

Image Optimizer, Resizer and CDN – Sirv <= 7.3.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Option Deletion

sirv

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Sirv, que permite la eliminación arbitraria de opciones por parte de usuarios autenticados con …

HIGH CVSS 7.3
PLUGIN xss CVE-2024-10899

WooCommerce Product Table Lite <= 3.8.6 - Unauthenticated Arbitrary Shortcode Execution & Reflected Cross-Site Scripting

wc-product-table-lite

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de ejecución de shortcode arbitrario no autenticado y de XSS reflejado en el plugin WooCommerce Product Table Lite, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad