Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9384

Quantity Dynamic Pricing & Bulk Discounts for WooCommerce <= 3.8.0 - Reflected Cross-Site Scripting

wholesale-pricing-woocommerce

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quantity Dynamic Pricing & Bulk Discounts for WooCommerce' en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8519

Ultimate Member <= 2.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-member

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Member, versiones hasta la 2.8.6. Esta falla permite a usua…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-8520

Ultimate Member <= 2.8.6 - Cross-Site Request Forgery to Membership Status Change

ultimate-member

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ultimate Member, que afecta a las versiones hasta la 2.8.6. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9237

Fish and Ships <= 1.5.9 - Reflected Cross-Site Scripting

fish-and-ships

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fish and Ships, que afecta a las versiones hasta la 1.5.9. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8804

Code Embed <= 2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-embed-code

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Code Embed, que afecta a las versiones hasta la 2.4. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9242

Memberful – Membership Plugin <= 1.73.7 - Authenticated (contributor+) Stored Cross-Site Scripting

memberful-wp

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Memberful para WordPress, afectando a versiones hasta la 1.73.7. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9306

WP Booking Calendar <= 10.6 - Authenticated (Admin+) Stored Cross-Site Scripting

booking

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Booking Calendar en versiones hasta la 10.6. Este fallo permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9435

ShiftController Employee Shift Scheduling <= 4.9.66 - Reflected Cross-Site Scripting

shiftcontroller

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShiftController para la programación de turnos de empleados, afectan…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9071

Easy Demo Importer – A Modern One-Click Demo Import Solution <= 1.1.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

easy-demo-importer

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Demo Importer, que afecta a las versiones hasta la 1.1.2. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9271

Re:WP <= 1.0.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

rewp

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Re:WP, que afecta a las versiones hasta la 1.0.1. Este fallo permite…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2024-8499

Checkout Field Editor (Checkout Manager) for WooCommerce <= 2.0.3 - Reflected Cross-Site Scripting via render_review_request_notice

woo-checkout-field-editor-pro

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Checkout Field Editor para WooCommerce, que afecta a las versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8802

Clio Grow <= 1.0.2 - Reflected Cross-Site Scripting

clio-grow-form

Publicado: 03/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clio Grow hasta la versión 1.0.2, que podría permitir a un atacante …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad