Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 5.3
PLUGIN CVE-2024-9065

WP Helper Premium <= 4.6.1 - Missing Authorization in whp_smtp_send_mail_test

wp-helper-lite

Publicado: 09/10/2024

La vulnerabilidad identificada en el plugin WP Helper Premium, específicamente en versiones hasta la 4.6.1, se relaciona con la falta de autorización en l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8759

Nested Pages <= 3.2.8 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-nested-pages

Publicado: 09/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Nested Pages, que afecta a las versiones hasta la 3.2.8. Esta vulner…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-8187

Smart Post Show <= 3.0.0 - Authenticated (Editor+) Stored Cross-Site Scripting via Pagination Color

post-carousel

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Post Show, que afecta a versiones anteriores a la 3.0.1. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7963

CMSMasters Content Composer <= 1.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cmsmasters-content-composer

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CMSMasters Content Composer, que afecta a las versiones hasta la 1.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9449

Auto iFrame <= 1.7 - Authenticated (Author+) Stored Cross-Site Scripting via tag Parameter

auto-iframe

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto iFrame, que afecta a versiones anteriores a la 1.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9451

Embed PDF Viewer <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via height and width Parameters

embed-pdf-viewer

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Embed PDF Viewer, que afecta a versiones hasta la 2.4.4. Esta falla …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-48021

Contact Form 7 – PayPal & Stripe Add-on <= 2.3 - Reflected Cross-Site Scripting

contact-form-7-paypal-add-on

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Contact Form 7 – PayPal & Stripe Add-on' en versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48022

Shortcode For Elementor Templates <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcode-support-for-elementor-templates

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shortcode For Elementor Templates' en versiones anteriores a la 1.0…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-48020

Backup and Staging by WP Time Capsule <= 1.22.21 - Authenticated (Contributor+) SQL Injection

wp-time-capsule

Publicado: 08/10/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Backup and Staging by WP Time Capsule' en versiones hasta la 1.22.21. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9292

Bridge Core <= 3.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

bridge-core

Publicado: 07/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bridge Core, que afecta a las versiones hasta la 3.2.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8964

Image Optimizer, Resizer and CDN – Sirv <= 7.2.9 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

sirv

Publicado: 07/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sirv para WordPress, que afecta a las versiones hasta la 7.2.9. Este…

MEDIUM CVSS 5.3
PLUGIN CVE-2022-4534

Limit Login Attempts (Spam Protection) <= 5.3 - IP Address Spoofing to Protection Mechanism Bypass

wp-limit-failed-login-attempts

Publicado: 07/10/2024

Se ha identificado una vulnerabilidad en el plugin 'Limit Login Attempts (Spam Protection)' que permite el bypass del mecanismo de protección mediante sup…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad