Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-0678

Order Delivery Date for WP e-Commerce <= 1.2 - Unauthenticated Stored Cross-Site Scripting

order-delivery-date

Publicado: 29/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Order Delivery Date for WP e-Commerce' en versiones anteriores a la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0597

SEO Plugin by Squirrly SEO <= 12.3.15 - Authenticated(Administrator+) Stored Cross-Site Scripting via plugin settings

squirrly-seo

Publicado: 29/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO de Squirrly, que afecta a las versiones hasta la 12.3.15. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7225

MapPress <= 2.88.16 - Authenticated (Contributor+) Stored Cross-Site Scripting via Map Settings

mappress-google-maps-for-wordpress

Publicado: 29/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MapPress para WordPress, que afecta a las versiones hasta la 2.88.16…

MEDIUM CVSS 4.1
PLUGIN CVE-2023-24407

Booking calendar, Appointment Booking System <= 3.2.3 - Missing Authorization

booking-calendar

Publicado: 27/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Booking Calendar' para WordPress, que afecta a las versiones hasta la 3.2.3. Esta vuln…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-0852

coreActivity <= 1.8 - Unauthenticated Stored Cross-Site Scripting

coreactivity

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin coreActivity, que afecta a las versiones anteriores a la 1.8.1. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7239

WP Dashboard Notes <= 1.0.10 - Missing Authorization to Arbitrary Private Notes Update

wp-dashboard-notes

Publicado: 26/01/2024

La vulnerabilidad en el plugin WP Dashboard Notes permite la actualización no autorizada de notas privadas arbitrarias, afectando a la seguridad de la inf…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6541

Allow SVG <= 1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

allow-svg

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Allow SVG, que afecta a versiones hasta la 1.1. Este fallo permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-22306

Mang Board WP <= 1.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

mangboard

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mang Board WP, que afecta a versiones hasta la 1.7.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0254

(Simply) Guest Author Name <= 4.34 - Authenticated (Contributor+) Stored Cross-Site Scripting

guest-author-name

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '(Simply) Guest Author Name' en versiones hasta la 4.34. Esta falla …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0823

Exclusive Addons for Elementor <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2024-0697

Backuply – Backup, Restore, Migrate and Clone <= 1.2.3 - Authenticated (Administrator+) Directory Traversal

backuply

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin Backuply, que afecta a las versiones hasta la 1.2.3. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0664

Meks Smart Social Widget <= 1.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting

meks-smart-social-widget

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Meks Smart Social Widget, afectando a la versión 1.6.3 y …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad