Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43983

Podlove Podcast Publisher <= 4.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Podlove Podcast Publisher, que afecta a versiones hasta l…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43985

Bus Ticket Booking with Seat Reservation <= 5.3.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

bus-ticket-booking-with-seat-reservation

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Bus Ticket Booking with Seat Reservation' en versiones anteriores a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43999

Ninja Forms <= 3.8.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

ninja-forms

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ninja Forms, que afecta a las versiones hasta la 3.8.11. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43971

Sunshine Photo Cart <= 3.2.5 - Reflected Cross-Site Scripting

sunshine-photo-cart

Publicado: 28/08/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sunshine Photo Cart, hasta la versión 3.2.5, permite a un atacante inyectar scripts mali…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43970

SureCart <= 2.29.3 - Reflected Cross-Site Scripting

surecart

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SureCart, que afecta a las versiones hasta la 2.29.3. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43977

The Plus Addons for Elementor Page Builder Lite <= 5.6.2 - Authenticated (Author+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones hasta…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-43978

Super Store Finder <= 6.9.7 - Unauthenticated SQL Injection

superstorefinder-wp

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Super Store Finder, afectando a las versiones hasta la 6.9.7. Esta falla permi…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-43976

Super Store Finder <= 6.9.7 - Authenticated (Subscriber+) SQL Injection

superstorefinder-wp

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin Super Store Finder, que permite una inyección SQL a usuarios autenticados con rol de suscriptor…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-43975

Super Store Finder <= 6.9.7 - Unauthenticated Stored Cross-Site Scripting

superstorefinder-wp

Publicado: 28/08/2024

La vulnerabilidad identificada en el plugin Super Store Finder, hasta la versión 6.9.7, permite la ejecución de scripts maliciosos almacenados de forma no…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-43969

Spiffy Calendar <= 4.9.12 - Authenticated (Admin+) SQL Injection

spiffy-calendar

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Spiffy Calendar, que afecta a las versiones hasta la 4.9.12. La vulnerabilidad permite…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43972

PageLayer <= 1.8.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

pagelayer

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PageLayer, que afecta a las versiones hasta la 1.8.7. Esta vulnerabi…

HIGH CVSS 8.1
PLUGIN CVE-2024-7856

MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar <= 5.7.0.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary File Deletion

mp3-music-player-by-sonaar

Publicado: 28/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'MP3 Audio Player – Music Player, Podcast Player & Radio by Sonaar' en versiones hasta 5.7.0.1,…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad