Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30196

Easy Social Share Buttons <= 9.4 - Reflected Cross-Site Scripting

easy-social-share-buttons3

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Share Buttons, que afecta a las versiones hasta la 9.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29794

Conversios.io <= 6.9.1 - Reflected Cross-Site Scripting

enhanced-e-commerce-for-woocommerce-store

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Conversios.io' para WooCommerce, que afecta a versiones hasta la 6.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29818

WP Poll Maker <= 3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

epoll-wp-voting

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Poll Maker, que afecta a versiones anteriores a la 3.4. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2024-2858

Simple Buttons Creator <=1.04 - Cross-Site Request Forgery to Arbitrary Button Deletion

simple-buttons-creator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Buttons Creator, que afecta a versiones iguales o ante…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2857

Simple Buttons Creator <=1.04 - Unauthenticated Stored Cross-Site Scripting via Add Button

simple-buttons-creator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Buttons Creator, que afecta a las versiones hasta la 1.04. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1755

NPS computy <= 2.7.5 - Cross-Site Request Forgery to Results Deletion

nps-computy

Publicado: 25/03/2024

La vulnerabilidad identificada en el plugin NPS Computy (versiones hasta 2.7.5) permite la eliminación de resultados a través de un ataque de Cross-Site R…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1754

NPS computy <= 2.7.5 - Authenticated (Admin+) Stored Cross-Site Scripting

nps-computy

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NPS Computy, que afecta a versiones hasta la 2.7.5. Esta falla permi…

HIGH CVSS 7.2
PLUGIN upload CVE-2023-7201

Everest Backup <= 2.2.4 - Authenticated (Admin+) Arbitrary File Upload

everest-backup

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Everest Backup, que permite la carga arbitraria de archivos por usuarios autenticados con privi…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29776

EventPrime <= 3.3.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

eventprime-event-calendar-management

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPrime, que afecta a versiones hasta la 3.3.9. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29814

Exchange Rates Widget <= 1.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

exchange-rates-widget

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exchange Rates Widget en versiones hasta la 1.4.0. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30177

Exclusive Addons Elementor <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29804

Fancy Comments WordPress <= 1.2.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

fancy-facebook-comments

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Comments para WordPress, afectando a versiones hasta la 1.2.14…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad