Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33936

Print-O-Matic <= 2.1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

print-o-matic

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print-O-Matic hasta la versión 2.1.10. Esta falla permite a usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-33928

CodeBard's Patron Button and Widgets for Patreon <= 2.2.0 - Reflected Cross-Site Scripting

patron-button-and-widgets-by-codebard

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Patron Button and Widgets for Patreon' hasta la versión 2.2.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33935

PB MailCrypt <= 3.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

pb-mailcrypt-antispam-email-encryption

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PB MailCrypt, que afecta a las versiones anteriores a la 3.1.0. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33934

Mini Loops <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mini-loops

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mini Loops, que afecta a las versiones hasta la 1.4.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33932

Login Logout Register Menu <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

login-logout-register-menu

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login Logout Register Menu' en versiones hasta 2.0. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33926

GWP-Histats <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gwp-histats

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GWP-Histats, que afecta a las versiones hasta la 1.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33927

Giphypress <= 1.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

giphypress

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Giphypress hasta la versión 1.6.2. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33916

CPO Companion <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cpo-companion

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CPO Companion en versiones hasta la 1.1.0. Esta falla permite a usua…

MEDIUM CVSS 6.4
THEME xss CVE-2024-33953

Adventure Journal <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

adventure-journal

Publicado: 29/04/2024

La vulnerabilidad identificada en el tema Adventure Journal, con versiones hasta la 1.7.2, permite la ejecución de scripts maliciosos a través de XSS alma…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-33917

WTI Like Post <= 1.4.6 - IP Spoofing

wti-like-post

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin WTI Like Post, afectando a versiones anteriores a la 1.4.6. Esta vulnerabilidad t…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33912

Academy LMS <= 1.9.16 - Missing Authorization

academy

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Academy LMS, que afecta a las versiones hasta la 1.9.16. Esta falla puede permitir a us…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-33915

Debug Log Manager <= 2.3.1 - Missing Authorization via toggle_debugging

debug-log-manager

Publicado: 29/04/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Debug Log Manager, afectando a las versiones hasta la 2.3.1. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad