Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-35767

Squeeze <= 1.4 - Authenticated (Admin+) Arbitrary File Upload

squeeze

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin Squeeze, que permite la carga arbitraria de archivos por usuarios autenticados con privilegios …

MEDIUM CVSS 4.3
THEME csrf CVE-2024-35771

Customizr <= 4.4.21 - Cross-Site Request Forgery to Notice Dismissal

customizr

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Customizr, que afecta a las versiones hasta la 4.4.21. Esta vul…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-35772

Hueman <= 3.7.24 - Cross-Site Request Forgery to Notice Dismissal

hueman

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Hueman, que afecta a las versiones hasta la 3.7.24. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35770

Vimeography: Vimeo Video Gallery WordPress Plugin <= 2.4.1 - Cross-Site Request Forgery

vimeography

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Vimeography para WordPress, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35774

DImage 360 <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

dimage-360

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DImage 360, que afecta a versiones anteriores a la 2.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4623

Blogmentor – Blog Layouts for Elementor <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via pagination_style Parameter

blogmentor

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blogmentor para Elementor, que afecta a las versiones hasta la 1.5. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3410

DN Footer Contacts <= 1.6.2 - Authenticated (Admin+) Stored Cross-Site Scripting

dn-footer-contacts

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin DN Footer Contacts, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3984

EmbedSocial – Social Media Feeds, Reviews and Galleries <= 1.1.29 - Authenticated (Contributor+) Stored Cross-Site Scripting

embedalbum-pro

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedSocial para WordPress, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35766

WPPizza – A Restaurant Plugin <= 3.18.13 - Reflected Cross-Site Scripting

wppizza

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPPizza, afectando a versiones hasta la 3.18.13. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4663

OSM Map Widget for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via id Parameter

osm-map-elementor

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OSM Map Widget for Elementor, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35769

Slideshow SE <= 2.5.20 - Authenticated (Author+) Stored Cross-Site Scripting

slideshow-se

Publicado: 18/06/2024

Se ha descubierto una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow SE, que afecta a las versiones hasta la 2.5.20. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6334

Easy Table of Contents <= 2.0.67 - Authenticated (Editor+) Stored Cross-Site Scripting

easy-table-of-contents

Publicado: 18/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Table of Contents, que afecta a versiones anteriores a la 2.0.6…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad