Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-8625

TS Poll – Survey, Versus Poll, Image Poll, Video Poll <= 2.3.9 - Authenticated (Admin+) SQL Injection

poll-wp

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin TS Poll, que afecta a las versiones hasta la 2.3.9. Esta vulnerabilidad, clasificada c…

HIGH CVSS 8.8
THEME CVE-2024-7434

UltraPress <= 1.2.2 - Authenticated (Contributor+) PHP Object Injection

ultrapress

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad crítica en el tema UltraPress, que permite la inyección de objetos PHP a través de usuarios autenticados con rol de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47642

Keap Official Opt-in Forms <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

infusionsoft-official-opt-in-forms

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Keap Official Opt-in Forms' en versiones hasta la 2.0.3. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9060

AVIF & SVG Uploader <= 1.1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

avif-support

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AVIF & SVG Uploader, que afecta a las versiones hasta la 1.1.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47641

Confetti Fall Animation <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

confetti-fall-animation

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Confetti Fall Animation en versiones anteriores a la 1.3.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8788

EU/UK VAT Manager for WooCommerce <= 2.12.12 - Reflected Cross-Site Scripting

eu-vat-for-woocommerce

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.12. E…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-9189

EU/UK VAT Manager for WooCommerce <= 2.12.12 - Missing Authorization

eu-vat-for-woocommerce

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.12. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8715

Simple LDAP Login <= 1.6.0 - Reflected Cross-Site Scripting

simple-ldap-login

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple LDAP Login, que afecta a las versiones hasta la 1.6.0. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8712

GTM Server Side <= 2.1.19 - Reflected Cross-Site Scripting

gtm-server-side

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GTM Server Side, que afecta a las versiones hasta la 2.1.19. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8189

WP MultiTasking - WP Utilities <= 0.1.17 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-multitasking

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP MultiTasking, que afecta a las versiones hasta la 0.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47342

Accordion <= 2.2.99 - Authenticated (Contributor+) Stored Cross-Site Scripting

accordions

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Accordion, que afecta a las versiones hasta la 2.2.99. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47345

Starter Templates <= 4.4.0 - Authenticated (Author+) Stored Cross-Site Scripting

astra-sites

Publicado: 27/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starter Templates, específicamente en versiones hasta la 4.4.0. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad