Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5856

Comment Images Reloaded <= 2.2.1 - Authenticated (Subscriber+) Arbitrary Media Deletion

comment-images-reloaded

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad en el plugin 'Comment Images Reloaded' en versiones hasta 2.2.1, que permite la eliminación arbitraria de medios por…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-5600

Happy SCSS Compiler - Compile SCSS to CSS automatically <= 1.3.10 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

happy-scss-compiler

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy SCSS Compiler, que afecta a las versiones hasta la 1.3.10. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5937

Simple Alert Boxes <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Alert Shortcode

simple-alert-boxes

Publicado: 08/07/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Alert Boxes, que afecta a las versiones anteriores a la 1.4.0. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6168

Just Custom Fields <= 3.3.2 - Cross-Site Request Forgery via AJAX actions

just-custom-fields

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Just Custom Fields, que afecta a versiones hasta la 3.3.2. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-4102

Pricing Table <= 2.0.1 - Missing Authorization

elfsight-pricing-table

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Pricing Table' hasta la versión 2.0.1, lo que puede permitir accesos no autorizados. E…

MEDIUM CVSS 5.3
PLUGIN disclosure CVE-2024-3228

Social Sharing Plugin – Kiwi <= 2.1.7 - Information Disclosure

kiwi-social-share

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Kiwi Social Share, que afecta a las versiones hasta la 2.1.7. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5946

Squelch Tabs and Accordions Shortcodes <= 0.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via tab Shortcode

squelch-tabs-and-accordions-shortcodes

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Squelch Tabs and Accordions Shortcodes, que afecta a las versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6391

oik <= 4.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via bw_button Shortcode

oik

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin oik, que afecta a las versiones hasta la 4.10.3. Esta vulnerabilidad…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-5792

Houzez CRM <= 1.4.2 - Authenticated (Seller+) SQL Injection

houzez-crm

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Houzez CRM, que afecta a las versiones hasta la 1.4.2. Esta vulnerabilidad, de alta gr…

MEDIUM CVSS 6.1
THEME xss CVE-2024-37559

Counterpoint <= 1.8.1 - Reflected Cross-Site Scripting

counterpoint

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Counterpoint en versiones anteriores a la 1.8.1. Esta vulnerabilidad p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5883

Ultimate Classified Listings <= 1.2 - Reflected Cross-Site Scripting

ultimate-classified-listings

Publicado: 08/07/2024

La vulnerabilidad identificada en el plugin Ultimate Classified Listings, hasta la versión 1.2, permite la ejecución de scripts en el navegador de los usu…

MEDIUM CVSS 6.1
PLUGIN lfi CVE-2024-5882

Ultimate Classified Listings <= 1.3 - Unauthenticated Local File Inclusion

ultimate-classified-listings

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de inclusión local de archivos (LFI) en el plugin Ultimate Classified Listings, que afecta a versiones hasta la 1.3.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad