Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1473

Coming Soon & Maintenance Mode by Colorlib <= 1.0.99 - Information Exposure

colorlib-coming-soon-maintenance

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Coming Soon & Maintenance Mode by Colorlib' en versiones hasta 1.0.99. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-2538

Permalink Manager <= 2.4.3.1 - Missing Authorization to Authenticated(Author+) Arbitrary Post Slug Modification

permalink-manager

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Permalink Manager, que permite a usuarios autenticados modificar slugs de publicaciones…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-29142

Better Search <= 3.3.0 - Unauthenticated Stored Cross-Site Scripting

better-search

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search hasta la versión 3.3.0. Esta falla permite la ejecució…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29140

MJM Clinic <= 1.1.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

mjm-clinic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MJM Clinic en versiones hasta la 1.1.22, que afecta a usuarios auten…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29139

MyCurator Content Curation <= 3.76 - Reflected Cross-Site Scripting

mycurator

Publicado: 18/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyCurator Content Curation, hasta la versión 3.76, permite a un atacante inyectar script…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29143

Passwordless Login <= 1.1.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

passwordless-login

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwordless Login, que afecta a las versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29141

PDF Embedder <= 4.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-embedder

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Embedder hasta la versión 4.6.4, que puede ser explotada por usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29138

Restrict User Access – Membership Plugin with Force <= 2.5 - Reflected Cross-Site Scripting

restrict-user-access

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict User Access', que afecta a versiones anteriores a la 2.6. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29137

Tourfic <= 2.11.7 - Reflected Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tourfic, que afecta a las versiones hasta la 2.11.7. Esta falla podr…

HIGH CVSS 8.8
PLUGIN CVE-2024-29136

Tourfic <= 2.11.17 - Authenticated (Subscriber+) PHP Object Injection

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la inyección de objetos PHP para usuarios autenticados con rol de suscript…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-29135

Tourfic <= 2.11.15 - Authenticated (Subscriber+) Arbitrary File Upload

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la carga arbitraria de archivos para usuarios autenticados con rol de susc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29134

Tourfic <= 2.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tourfic, que afecta a versiones hasta la 2.11.8. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad