Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-32600

Master Slider <= 3.9.5 - Unauthenticated PHP Object Injection

master-slider

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Master Slider, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32597

WP Smart Import : Import any XML File to WordPress <= 1.0.7 - Authenticated (Author+) Stored Cross-Site Scripting

wp-smart-import

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Import, que afecta a las versiones hasta la 1.0.7. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32596

DSGVO Youtube <= 1.4.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

dsgvo-youtube

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DSGVO Youtube, que afecta a las versiones hasta la 1.4.5. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32595

WP Helper Premium < 4.6.0 - Reflected Cross-Site Scripting

wp-helper-lite

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Helper Premium, que afecta a versiones anteriores a la 4.6.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32592

Void Elementor WHMCS Elements For Elementor Page Builder <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

void-elementor-whmcs-elements

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Void Elementor WHMCS Elements' para el constructor de páginas Elementor, que af…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32587

EnvíaloSimple: Email Marketing y Newsletters <= 2.2 - Reflected Cross-Site Scripting

envialosimple-email-marketing-y-newsletters-gratis

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EnvíaloSimple: Email Marketing y Newsletters, afectando a versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32585

Import Content in WordPress & WooCommerce with Excel <= 4.2 - Reflected Cross-Site Scripting

content-excel-importer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Import Content in WordPress & WooCommerce with Excel' en versiones …

HIGH CVSS 7.2
PLUGIN xss CVE-2024-32582

Debug Log Manager <= 2.3.1 - Unauthenticated Stored Cross-Site Scripting

debug-log-manager

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Debug Log Manager, que afecta a las versiones hasta la 2.3.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32579

Restaurant Menu – Food Ordering System – Table Reservation <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

menu-ordering-reservations

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Menu – Food Ordering System – Table Reservation' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32581

Mortgage Calculators WP <= 1.56 - Authenticated (Contributor+) Stored Cross-Site Scripting

mortgage-calculators-wp

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mortgage Calculators WP, que afecta a las versiones hasta la 1.56. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32578

Slider by 10Web – Responsive Image Slider <= 1.2.54 - Reflected Cross-Site Scripting

slider-wd

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider by 10Web, que afecta a las versiones hasta la 1.2.54. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32577

CBX Bookmark & Favorite <= 1.7.21 - Authenticated (Contributor+) Stored Cross-Site Scripting

cbxwpbookmark

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CBX Bookmark & Favorite, afectando a versiones hasta la 1.7.21. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad