Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10577

Fat Rat Collect <= 2.7.3 - Reflected Cross-Site Scripting

fat-rat-collect

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fat Rat Collect, afectando a las versiones hasta la 2.7.3. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10887

NiceJob <= 3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

nicejob

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NiceJob, que afecta a las versiones hasta la 3.7.1. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9614

Constant Contact Forms by MailMunch <= 2.1.2 - Reflected Cross-Site Scripting

constant-contact-forms-by-mailmunch

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Constant Contact Forms by MailMunch, que afecta a las versiones hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11190

jwp-a11y <= 4.1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

jwp-a11y

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin jwp-a11y, que afecta a las versiones hasta la 4.1.7. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11140

Real WP Shop Lite Ajax eCommerce Shopping Cart <= 2.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

real-wp-shop-lite

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real WP Shop Lite, que afecta a versiones anteriores a la 2.0.8. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8874

AJAX Login and Registration modal popup + inline form <= 2.24 - Reflected Cross-Site Scripting

ajax-login-and-registration-modal-popup

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AJAX Login and Registration modal popup + inline form' en versiones…

HIGH CVSS 7.3
PLUGIN

Twigify <= 1.1.2 & AP Twig Bridge <= 1.0 & Content Template Engine <= 0.9.4 - Running Vulnerable Twig Package

content-template-engine

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en las versiones del plugin Twigify hasta la 1.1.2, AP Twig Bridge hasta la 1.0 y Content Template Engine ha…

HIGH CVSS 7.3
PLUGIN

Twigify <= 1.1.2 & AP Twig Bridge <= 1.0 & Content Template Engine <= 0.9.4 - Running Vulnerable Twig Package

ap-twig-bridge

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en las versiones de Twigify, AP Twig Bridge y Content Template Engine que puede comprometer la seguridad de …

HIGH CVSS 7.3
PLUGIN

Twigify <= 1.1.2 & AP Twig Bridge <= 1.0 & Content Template Engine <= 0.9.4 - Running Vulnerable Twig Package

twigify

Publicado: 12/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Twigify y sus componentes relacionados, que afecta a versiones anteriores a la 1.1.2. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10695

Futurio Extra <= 2.0.13 - Authenticated (Contributor+) Post Disclosure

futurio-extra

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad en el plugin Futurio Extra, que afecta a las versiones hasta la 2.0.13. Esta vulnerabilidad permite la divulgación d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10685

Contact Form 7 Redirect & Thank You Page <= 1.0.6 - Reflected Cross-Site Scripting

cf7-redirect-thank-you-page

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form 7 Redirect & Thank You Page' en versiones hasta la 1.0…

LOW CVSS 2.7
PLUGIN lfi CVE-2024-10672

Multiple Page Generator Plugin – MPG <= 4.0.2 - Authenticated (Editor+) Directory Traversal to Limited File Deletion

multiple-pages-generator-by-porthas

Publicado: 11/11/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Multiple Page Generator (MPG) en versiones hasta la 4.0.2. Esta fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad