Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8872

Store Hours for WooCommerce <= 4.3.20 - Reflected Cross-Site Scripting

order-hours-scheduler-for-woocommerce

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Store Hours for WooCommerce, que afecta a las versiones hasta la 4.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9125

king_IE <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

king-ie

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin king_IE, que afecta a versiones anteriores a la 1.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9173

GF Custom Style <= 2.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

gf-custom-style

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GF Custom Style hasta la versión 2.0. Esta falla permite la inyecció…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9127

Super Testimonials <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via alignment Parameter

sola-testimonials

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Testimonials, que afecta a versiones anteriores a la 3.0.0. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9115

Common Tools for Site <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

common-tools-for-site

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Common Tools for Site' en versiones hasta la 1.0.2. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9117

Mapplic Lite <= 1.0 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

mapplic-lite

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mapplic Lite, que afecta a las versiones anteriores o iguales a 1.0.…

HIGH CVSS 7.2
PLUGIN xss CVE-2022-4541

WordPress Visitors <= 1.0 - Unauthenticated Stored Cross-Site Scripting via HTTP Header

nm-visitors

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Visitors, que permite la ejecución de scripts maliciosos s…

HIGH CVSS 7.5
PLUGIN upload CVE-2024-8126

Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Arbitrary File Upload

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager, que permite la carga arbitraria de archivos por usuarios autenticados co…

HIGH CVSS 7.2
PLUGIN CVE-2024-8704

Advanced File Manager <= 5.2.8 - Authenticated (Administrator+) Local JavaScript File Inclusion via fma_locale

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager hasta la versión 5.2.8, que permite la inclusión local de archivos JavaSc…

MEDIUM CVSS 6.8
PLUGIN CVE-2024-8725

Advanced File Manager <= 5.2.8 - Authenticated (Subscriber+) Limited File Upload

file-manager-advanced

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad en el plugin Advanced File Manager en versiones hasta 5.2.8, que permite a usuarios autenticados con rol de suscript…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-8633

Form Maker <= 1.15.27 - Authenticated (Administrator+) Stored Cross-Site Scripting

form-maker

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker en versiones hasta la 1.15.27. Esta falla permite a admin…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-8771

Email Subscribers by Icegram Express – Email Marketing, Newsletters, Automation for WordPress & WooCommerce <= 5.7.34 - Missing Authorization to Authenticated (Subscriber+) Sensitive Information Exposure

email-subscribers

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Email Subscribers by Icegram Express' para WordPress y WooCommer…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad