Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-47312

Classic Editor and Classic Widgets <= 1.4.1 - Authenticated (Subscriber+) SQL Injection

classic-editor-and-classic-widgets

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Classic Editor and Classic Widgets, que afecta a las versiones hasta la 1.4.1. Esta vu…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-47304

Fluent Support <= 1.8.0 - Authenticated (Subscriber+) SQL Injection

fluent-support

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Fluent Support, afectando a versiones anteriores a la 1.8.1. Esta vulnerabilidad permi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47302

Fluent Support <= 1.8.0 - Insufficient Authorization on Email Verification

fluent-support

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Fluent Support, que afecta a las versiones hasta la 1.8.0. Esta falla pued…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47321

WP Datepicker <= 2.1.1 - Missing Authorization

wp-datepicker

Publicado: 25/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Datepicker, que afecta a las versiones hasta la 2.1.1. Esta vulnerabilidad podría pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8549

Simple Calendar – Google Calendar Plugin <= 3.4.2 - Reflected Cross-Site Scripting

google-calendar-events

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Calendar – Google Calendar Plugin' en versiones hasta la 3.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9027

WPZOOM Shortcodes <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via box Shortcode

wpzoom-shortcodes

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Shortcodes, que afecta a las versiones hasta la 1.0.5. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9069

Graphicsly – The ultimate graphics plugin for WordPress website builder ( Gutenberg, Elementor, Beaver Builder, WPBakery ) <= 1.0.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

graphicsly

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Graphicsly para WordPress, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8741

Beam me up Scotty – Back to Top Button <= 1.0.21 - Reflected Cross-Site Scripting

beam-me-up-scotty

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Beam me up Scotty – Back to Top Button' en versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9068

OneElements – Best Elementor Addons <= 1.3.7 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

oneelements-ultimate-addons-for-elementor

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneElements para Elementor, que afecta a las versiones hasta la 1.3.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8713

Kodex Posts likes <= 2.5.0 - Reflected Cross-Site Scripting

kodex-posts-likes

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kodex Posts Likes, que afecta a versiones anteriores a la 2.5.0. Est…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-8476

Easy PayPal Events <= 1.2.1 - Cross-Site Request Forgery to Arbitrary Post Deletion

easy-paypal-events-tickets

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy PayPal Events, que permite la eliminación arbitraria de …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8483

MAS Static Content <= 1.0.8 - Authenticated (Contributor+) Private Static Content Page Disclosure

mas-static-content

Publicado: 24/09/2024

Se ha identificado una vulnerabilidad en el plugin MAS Static Content, que permite la divulgación no autorizada de páginas estáticas privadas para usuario…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad