Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6536

Zephyr Project Manager <= 3.3.97 - Authenticated (Editor+) Stored Cross-Site Scripting

zephyr-project-manager

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Zephyr Project Manager, afectando a versiones hasta la 3.…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-37922

Premium Addons for Elementor <= 4.10.34 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor en versiones hasta la 4.10.34. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3986

SportsPress – Sports Club & League Manager <= 2.7.21 - Authenticated (Admin+) Stored Cross-Site Scripting

sportspress

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SportsPress, que afecta a las versiones hasta la 2.7.21. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37919

Timeline Module for Beaver Builder <= 1.1.3 - Authenticated (Editor+) Stored Cross-Site Scripting

timeline-for-beaver-builder

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el módulo Timeline para Beaver Builder, afectando a versiones hasta la 1.1.3. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1287

Paid Memberships Pro - Member Directory Add On < 1.2.6 - Authenticated (Contributor+) Information Exposure

pmpro-member-directory

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de exposición de información en el complemento 'Paid Memberships Pro - Member Directory Add On' en versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3669

Web Directory Free <= 1.7.1 - Reflected Cross-Site Scripting

web-directory-free

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Directory Free, que afecta a versiones anteriores a la 1.7.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5809

WP Ajax Contact Form <= 2.2.2 - Reflected Cross-Site Scripting

wp-ajax-contact-form

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Ajax Contact Form, que afecta a las versiones anteriores a la 2.2…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-5808

WP Ajax Contact Form <= 2.2.2 - Cross-Site Request Forgery to Arbitrary Email Deletion

wp-ajax-contact-form

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Ajax Contact Form, que afecta a versiones hasta la 2.2.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6223

Send email only on Reply to My Comment <= 1.0.6 - Reflected Cross-Site Scripting

send-email-only-on-reply-to-my-comment

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Send Email Only on Reply to My Comment' en versiones hasta 1.0.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6224

Send email only on Reply to My Comment <= 1.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

send-email-only-on-reply-to-my-comment

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'S…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6226

WpStickyBar – Sticky Bar, Sticky Header <= 2.1.0 - Reflected Cross-Site Scripting

wpstickybar-sticky-bar-sticky-header

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WpStickyBar, que afecta a las versiones hasta la 2.1.0. Esta vulnera…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-5765

WpStickyBar – Sticky Bar, Sticky Header <= 2.1.0 - Unauthenticated SQL Injection

wpstickybar-sticky-bar-sticky-header

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WpStickyBar – Sticky Bar, Sticky Header, que afecta a las versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad