Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10884

SimpleForm Contact Form Submissions <= 2.1.0 - Reflected Cross-Site Scripting

simpleform-contact-form-submissions

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimpleForm Contact Form Submissions, que afecta a las versiones hast…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10883

SimpleForm – Contact form made simple <= 2.2.0 - Reflected Cross-Site Scripting

simpleform

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimpleForm, que afecta a las versiones anteriores a la 2.2.0. Esta v…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-9192

WP Video Robot <= 1.20.0 - Authenticated (Subscriber+) Privilege Escalation via User Meta Update

wp-video-robot

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin WP Video Robot, que afecta a las versiones anteriores a la 1.20.0. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10017

PJW Mime Config <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

pjw-mime-config

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PJW Mime Config, que afecta a las versiones hasta la 1.0. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10875

Gallery Manager <= 1.6.58 - Reflected Cross-Site Scripting

fancy-gallery

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Manager, afectando a versiones hasta la 1.6.58. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-11118

404 Error Monitor <= 1.1 - Cross-Site Request Forgery to Plugin Settings Update via updatePluginSettings Function

404-error-monitor

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 404 Error Monitor hasta la versión 1.1. Esta falla permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9386

Exclusive Divi – Divi Preloader, Modules for Divi & Extra Theme <= 1.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

exclusive-divi

Publicado: 15/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Divi, que afecta a las versiones anteriores a la 1.4. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11092

SVGPlus <= 1.1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

svgplus

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVGPlus, que afecta a versiones anteriores a la 1.1.0. Esta falla pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9615

BulkPress <= 0.3.5 - Reflected Cross-Site Scripting

bulkpress

Publicado: 15/11/2024

La vulnerabilidad de Cross-Site Scripting (XSS) reflejado en el plugin BulkPress afecta a versiones hasta la 0.3.5. Esta falla puede permitir a un atacant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10147

Steel <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via btn Shortcode

steel

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Steel, que afecta a versiones anteriores a la 1.3.0. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6628

EleForms – All In One Form Integration including DB for Elementor <= 2.9.9.9 - Cross-Site Request Forgery

all-contact-form-integration-for-elementor

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin EleForms para Elementor, que afecta a la versión 2.9.9.9 y an…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9850

SVG Case Study <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

case-study

Publicado: 15/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Case Study' para WordPress, que afecta a las versiones hasta la 1.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad