Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33951

Perfect Pullquotes <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

perfect-pullquotes

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Perfect Pullquotes, que afecta a las versiones hasta la 1.7.5. Esta …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-33949

Min and Max Purchase for WooCommerce <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

min-and-max-purchase-for-woocommerce

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Min and Max Purchase for WooCommerce' en versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-33947

RegistrationMagic <= 5.3.2.0 - Reflected Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic hasta la versión 5.3.2.0. Esta falla permite a ata…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33945

Eleblog – Elementor Blog And Magazine Addons <= 1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

ele-blog

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eleblog para Elementor, que afecta a las versiones hasta la 1.8. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33950

Archives Calendar Widget <= 1.0.15 - Authenticated (Admin+) Stored Cross-Site Scripting

archives-calendar-widget

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Archives Calendar Widget, afectando a versiones hasta la 1.0.15. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33942

Google Typography <= 1.1.2 - Missing Authorization

google-typography

Publicado: 30/04/2024

La vulnerabilidad en el plugin Google Typography, hasta la versión 1.1.2, se relaciona con la falta de autorización adecuada, lo que puede permitir acceso…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33941

iPanorama 360 WordPress Virtual Tour Builder <= 1.8.1 - Missing Authorization

ipanorama-360-virtual-tour-builder-lite

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin iPanorama 360 WordPress Virtual Tour Builder, que afecta a las versiones hasta la 1.8.1…

MEDIUM CVSS 5.3
PLUGIN idor CVE-2024-33939

Masteriyo - LMS <= 1.7.3 - Insecure Direct Object Reference

learning-management-system

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Masteriyo - LMS, que afecta a las versiones hasta la 1.7.3. Esta vulnerabilidad permite el…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-33944

WooCommerce AWeber Newsletter Subscription <= 4.0.2 - Missing Authorization to Access Token Modification

woocommerce-aweber-newsletter-subscription

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin WooCommerce AWeber Newsletter Subscription hasta la versión 4.0.2. Esta f…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-33956

Custom WooCommerce Checkout Fields Editor <= 1.3.1 - Missing Authorization

add-fields-to-checkout-page-woocommerce

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin 'Custom WooCommerce Checkout Fields Editor' en versiones hasta la 1.3.1. …

MEDIUM CVSS 6.4
THEME xss CVE-2024-33955

Freesia Empire <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

freesia-empire

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Freesia Empire, que afecta a versiones hasta la 1.4.1. Este fallo perm…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4290

Sailthru Triggermail <= 1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

sailthru-triggermail

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sailthru Triggermail, que afecta a versiones anteriores a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad