Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-25592

Broken Link Checker <= 2.2.3 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

broken-link-checker

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Broken Link Checker, que afecta a versiones hasta la 2.2.3. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-25101

Maspik – Spam blacklist <= 0.10.6 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

contact-forms-anti-spam

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Maspik – Spam blacklist, que afecta a versiones hasta la 0.10.6. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-25596

Doofinder for WooCommerce <= 2.1.8 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

doofinder-for-woocommerce

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenada en el plugin Doofinder para WooCommerce, afectando a versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25594

MyWaze <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

my-waze

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyWaze, que afecta a las versiones anteriores a la 1.6. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25593

NEX-Forms – Ultimate Form Builder <= 8.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

nex-forms-express-wp-form-builder

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25099

Paytium: Mollie payment forms & donations <= 4.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

paytium

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Paytium, afectando a las versiones hasta la 4.4.2. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25098

PB oEmbed HTML5 Audio <= 2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

pb-oembed-html5-audio-with-cache-support

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PB oEmbed HTML5 Audio, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-25097

TNC PDF viewer <= 2.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

pdf-viewer-by-themencode

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TNC PDF Viewer, que afecta a las versiones hasta la 2.8.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-25597

Ultimate Reviews <= 3.2.8 - Unauthenticated stored Cross-Site Scripting via reviews

ultimate-reviews

Publicado: 12/02/2024

La vulnerabilidad identificada en el plugin Ultimate Reviews, hasta la versión 3.2.8, permite la ejecución de scripts maliciosos a través de reseñas no au…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-25903

Frontend File Manager <= 22.7 - Sensitive Information Exposure via user uploads

nmedia-user-file-uploader

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad en el plugin Frontend File Manager, que permite la exposición de información sensible a través de las subidas de arc…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-25591

WP Editor <= 1.2.7 - Sensitive Information Exposure via log file

wp-editor

Publicado: 12/02/2024

La vulnerabilidad CVE-2024-25591 afecta al plugin WP Editor en versiones hasta la 1.2.7, permitiendo la exposición de información sensible a través de arc…

HIGH CVSS 7.5
PLUGIN CVE-2024-25095

Easy Forms for Mailchimp <= 6.8.10 - Sensitive Information Exposure via logfile

yikes-inc-easy-mailchimp-extender

Publicado: 12/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Easy Forms for Mailchimp' en su versión 6.8.10, que permite la exposición de información sensi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad