Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-43915

Zephyr Project Manager <= 3.3.102 - Reflected Cross-Site Scripting

zephyr-project-manager

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Zephyr Project Manager en versiones hasta 3.3.102. Esta falla permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7716

Logo Slider – Logo Showcase, Logo Carousel, Logo Gallery and Client Logo Presentation <= 3.6.8 - Authenticated (Admin+) Stored Cross-Site Scripting

gs-logo-slider

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Logo Slider' para WordPress, que afecta a versiones hasta la 3.6.8.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7955

Starbox – the Author Box for Humans <= 3.5.1 - Authenticated (Admin+) Stored Cross-Site Scripting

starbox

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Starbox, afectando a las versiones hasta la 3.5.1. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7891

Floating Contact Button <= 2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

floating-contact

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Floating Contact Button en versiones anteriores a la 2.8. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3899

Gallery Plugin for WordPress – Envira Photo Gallery <= 1.8.14 - Authenticated (Author+) Stored Cross-Site Scripting

envira-gallery-lite

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envira Photo Gallery para WordPress, afectando a la versión 1.8.14 y…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-7390

WP Testimonial Widget <= 3.1 - Missing Authorization

wp-testimonial-widget

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Testimonial Widget, que afecta a versiones hasta la 3.1. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7647

OTA Sync Booking Engine Widget 1.2.7 - Cross-Site Request Forgery to Stored Cross-Site Scripting

ota-sync-booking-engine-widget

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin OT…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-7759

PWA for WP – Progressive Web Apps Made Simple <= 1.7.71 - Authenticated (Admin+) Stored Cross-Site Scripting

pwa-for-wp

Publicado: 20/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'PWA for WP' en versiones hasta la 1.7.71. Esta falla pue…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-8009

Sensei LMS – Online Courses, Quizzes, & Learning <= 4.19.2 - Authenticated (Teacher+) User Email Disclosure

sensei-lms

Publicado: 20/08/2024

La vulnerabilidad identificada en el plugin Sensei LMS permite la divulgación de correos electrónicos de usuarios autenticados con rol de profesor o super…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7689

Snapshot Backup <= 2.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

snapshot-backup

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Sn…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7850

BP Profile Search <= 5.7.5 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

bp-profile-search

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin BP…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-5941

GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Missing Authorization to Authenticated (Subscriber+) Limited File Deletion

give

Publicado: 19/08/2024

Se ha identificado una vulnerabilidad de eliminación de archivos en el plugin GiveWP, que afecta a las versiones hasta la 3.14.1. Esta falla permite a usu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad