Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37211

Ali2Woo Lite <= 3.3.6 - Reflected Cross-Site Scripting

ali2woo-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ali2Woo Lite, que afecta a versiones anteriores a la 3.3.7. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37214

Ali2Woo Lite <= 3.3.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ali2woo-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ali2Woo Lite, que afecta a las versiones hasta la 3.3.6. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6225

Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

ameliabooking

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amelia, afectando a las versiones hasta 1.1.5 y 7.5.1 en su versión …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6225

Amelia <= 1.1.5 & Amelia (Pro) <= 7.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

amelia

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amelia, que afecta a las versiones hasta 1.1.5 y 7.5.1 (Pro). Esta v…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6138

Secure Copy Content Protection and Content Locking <= 4.0.8 - Authenticated (Admin+) Stored Cross-Site Scripting

secure-copy-content-protection

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Secure Copy Content Protection y Content Locking, que afecta a las v…

CRITICAL CVSS 9.6
PLUGIN csrf CVE-2024-37212

Ali2Woo Lite <= 3.4.4 - Cross-Site Request Forgery to PHP Object Injection

ali2woo-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin Ali2Woo Lite, que permite la inyección de objetos PHP a través de un ataque de Cross-Site Reque…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-37202

Ultimate Custom Add To Cart Button (Ajax) For WooCommerce by Binary Carpenter <= 1.222.17 - Missing Authorization

custom-add-to-cart-button-for-woocommerce

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'Ultimate Custom Add To Cart Button (Ajax) For WooCommerce' de Bina…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37213

Ali2Woo Lite <= 3.4.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ali2woo-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Ali2Woo Lite en versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37222

Master Slider <= 3.10.0 - Reflected Cross-Site Scripting

master-slider

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, que afecta a las versiones hasta la 3.10.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5945

WP SVG Images <= 4.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

wp-svg-images

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP SVG Images, que afecta a las versiones hasta la 4.3. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37114

My Favorites <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

my-favorites

Publicado: 20/06/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) afecta a la versión 1.4.3 del plugin My Favorites, permitiendo a usuarios autenticados con rol de col…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-37112

WishList Member X <= 3.25.1 - Unauthenticated Arbitrary SQL Execution

wishlist-member-x

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin WishList Member X, que permite la ejecución arbitraria de SQL sin autenticación. Esta falla afe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad