Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5429

Logo Slider <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

logo-slider-wp

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Logo Slider para WordPress, que afecta a las versiones hasta la 4.0.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-10634

Nokaut Offers Box <= 1.4.0 - Cross-Site Request Forgery to Plugin Setting Reset

nokaut-offers-box

Publicado: 26/09/2024

La vulnerabilidad identificada en el plugin Nokaut Offers Box permite un ataque de tipo Cross-Site Request Forgery (CSRF) que podría resultar en la restau…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10632

Nokaut Offers Box <= 1.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

nokaut-offers-box

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Nokaut Offers Box, que afecta a versiones hasta la 1.4.0. Este…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47336

Terms descriptions <= 3.4.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

terms-descriptions

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Terms Descriptions' en versiones hasta la 3.4.7. Esta vulnerabilida…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-47338

WPExperts Square For GiveWP <= 1.3 - Authenticated (Administrator+) SQL Injection

wpexperts-square-for-give

Publicado: 26/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WPExperts Square For GiveWP, que afecta a las versiones hasta la 1.3. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47303

Livemesh Addons for Elementor <= 8.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-elementor

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livemesh Addons para Elementor, afectando a versiones hasta la 8.5. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8723

012 PS Multi Languages <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

012-ps-multi-languages

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 012 PS Multi Languages, que afecta a versiones anteriores a la 1.6. …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8552

Download Monitor <= 5.0.9 - Missing Authorization to Authenticated (Subscriber+) Shop Enable

download-monitor

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Download Monitor, que afecta a las versiones hasta 5.0.9. Esta falla permite a usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8803

Bulk NoIndex & NoFollow Toolkit <= 2.15 - Reflected Cross-Site Scripting

bulk-noindex-nofollow-toolkit-by-mad-fish

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bulk NoIndex & NoFollow Toolkit' en versiones hasta la 2.15. Esta v…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-7781

Jupiter X Core <= 4.7.5 - Limited Unauthenticated Authentication Bypass to Account Takeover

jupiterx-core

Publicado: 25/09/2024

La vulnerabilidad identificada en el plugin Jupiter X Core, hasta la versión 4.7.5, permite un bypass de autenticación no autenticada que puede resultar e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8861

ProfileGrid – User Profiles, Groups and Communities <= 5.9.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

profilegrid-user-profiles-groups-and-communities

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ProfileGrid, afectando a versiones hasta la 5.9.3.2. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-9025

Sight – Professional Image Gallery and Portfolio <= 1.1.2 - Missing Authorization to Sensitive Information Exposure in handler_post_title

sight

Publicado: 25/09/2024

La vulnerabilidad identificada en el plugin Sight, versión 1.1.2, permite la exposición de información sensible debido a una falta de autorización. Esta s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad