Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32563

VikBooking Hotel Booking Engine & PMS <= 1.6.7 - Reflected Cross-Site Scripting

vikbooking

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VikBooking Hotel Booking Engine & PMS, afectando a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32556

HurryTimer – An Scarcity and Urgency Countdown Timer for WordPress & WooCommerce <= 2.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

hurrytimer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HurryTimer para WordPress y WooCommerce, presente en versiones anter…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32552

Tagbox – UGC Galleries, Social Media Widgets, User Reviews & Analytics <= 3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

taggbox-widget

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tagbox, que afecta a las versiones hasta la 3.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32553

WordPress Menu Plugin — Superfly Responsive Menu <= 5.0.25 - Authenticated (Subscriber+) Stored Cross-Site Scripting

superfly-menu

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Superfly Responsive Menu para WordPress, que afecta a las versiones …

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-31229

Really Simple SSL <= 7.2.3 - Authenticated (Admin+) Server-Side Request Forgery

really-simple-ssl

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Really Simple SSL, afectando a las versiones hasta la 7.2.3.…

CRITICAL CVSS 9.9
PLUGIN CVE-2024-32551

SP Project & Document Manager <= 4.71 - Authenticated (Author+) SQL Injeciton

sp-client-document-manager

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin SP Project & Document Manager, que permite inyección SQL a través de usuarios autenticados con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32580

Master Slider – Responsive Touch Slider <= 3.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-slider

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Slider, afectando a versiones hasta la 3.9.8. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32126

Navigation menu as Dropdown Widget <= 1.3.4 - Authenticated (Admin+) Stored Cross-Site Scripting

navigation-menu-as-dropdown-widget

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Navigation menu as Dropdown Widget' en versiones hasta la 1.3.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32554

Knight Lab Timeline <= 3.9.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

knight-lab-timelinejs

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Knight Lab Timeline en versiones hasta la 3.9.3.4. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-49768

WP-FormAssembly <= 2.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

formassembly-web-forms

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-FormAssembly, que afecta a las versiones hasta la 2.0.10. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32588

LearnPress Export Import <= 4.0.3 - Reflected Cross-Site Scripting

learnpress-import-export

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress Export Import, afectando a versiones anteriores a la 4.0.…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-49742

Support Genix <= 1.2.3 - Missing Authorization

support-genix-lite

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Support Genix Lite, que afecta a las versiones anteriores a 1.2.4. Esta falla puede per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad