Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3966

Pray For Me <= 1.0.4 - Unauthenticated Stored Cross-Site Scripting

pray-for-me

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Pray For Me' en versiones hasta la 1.0.4. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3992

Amen <= 3.3.1 - Authenticated (Admin+) Stored Cross-Site Scripting

amen

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Amen hasta la versión 3.3.1, que afecta a usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3754

Alemha Watermarker <= 1.3.1 - Authenticated (Author+) Stored Cross-Site Scripting

alemha-watermark

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alemha Watermarker, que afecta a las versiones anteriores a la 1.3.1…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1295

The Events Calendar Free & Pro <= 6.4.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access

events-calendar-pro

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de acceso arbitrario en el plugin The Events Calendar Free & Pro, afectando a versiones hasta la 6.4.0. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1295

The Events Calendar Free & Pro <= 6.4.0 - Missing Authorization to Authenticated (Contributor+) Arbitrary Events Access

the-events-calendar

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin The Events Calendar, afectando a las versiones hasta la 6.4.0. Esta falla permite el ac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5220

ND Shortcodes <= 7.5 - Authenticated (Author+) Stored Cross-Site Scripting

nd-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ND Shortcodes, que afecta a las versiones hasta la 7.5. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5218

Reviews and Rating – Google Reviews <= 5.2 - Authenticated (Author+) Stored Cross-Site Scripting

g-business-reviews-rating

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Reviews and Rating – Google Reviews' en versiones anteriores a 5.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35297

WP Booking <= 2.4.4 - Authenticated Stored Cross-Site Scripting

wp-easy-booking

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin WP Booking, versiones hasta 2.4.4, permite la ejecución de scripts maliciosos a través de un ataque de Cross-S…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4480

WP Prayer II <= 2.4.7 - Cross-Site Request Forgery to Email Settings Update

wp-prayers-request

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Prayer II, que afecta a las versiones hasta la 2.4.7. Esta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4751

WP Prayer II <= 2.4.7 - Cross-Site Request Forgery to Settings Update

wp-prayers-request

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin WP Prayer II permite la manipulación de configuraciones a través de un ataque de Cross-Site Request Forgery (C…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3993

AZAN Plugin <= 0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

azan

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de forma no autorizada en el plugin AZ…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4271

SVGator – Add Animated SVG Easily <= 1.2.6 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

svgator

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVGator, que afecta a las versiones hasta la 1.2.6. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad