Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6958

WP Recipe Maker <= 9.1.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47330

Slider by Supsystic <= 1.8.6 - Missing Authorization

social-share-buttons-by-supsystic

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Slider by Supsystic' que podría permitir a un atacante realizar acciones no autorizada…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47330

Slider by Supsystic <= 1.8.6 - Missing Authorization

slider-by-supsystic

Publicado: 17/01/2024

La vulnerabilidad identificada en el plugin 'Slider by Supsystic' hasta la versión 1.8.6 se debe a una falta de autorización, lo que puede permitir acceso…

MEDIUM CVSS 6.4
PLUGIN rce CVE-2024-0586

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.4 - Authenticated (Contributor+) Stored Cross-Site Scritping

essential-addons-for-elementor-lite

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Essential Addons for Elementor, que afecta a versiones an…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-22163

Shield Security <= 18.5.7 - Unauthenticated Stored Cross-Site Scripting via getColumnContent_Page

wp-simple-firewall

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shield Security, que afecta a las versiones anteriores a la 18.5.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-22158

PeepSo Core: Photos < 6.3.1.0 - Authenticated (Subscriber+) Stored Cross-Site Scripting

peepso-photos

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PeepSo Core: Photos, afectando a versiones anteriores a 6.3.1.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-22153

Stock Locations for WooCommerce <= 2.5.9 - Authenticated (Administrator+) Stored Cross-Site Scripting via settings

stock-locations-for-woocommerce

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Stock Locations for WooCommerce' en versiones hasta la 2.5.9. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22160

Image Tag Manager <= 1.5 - Reflected Cross-Site Scripting via default_class

image-tag-manager

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Tag Manager, que afecta a versiones anteriores a la 1.5. Este …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-22161

HD Quiz <= 1.8.11 - Authenticated (Administrator+) Stored Cross-Site Scripting via plugin settings

hd-quiz

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HD Quiz, que afecta a versiones anteriores a la 1.8.12. Este fallo p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22162

WPZOOM Shortcodes <= 1.0.1 - Reflected Cross-Site Scripting

wpzoom-shortcodes

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPZOOM Shortcodes, que afecta a las versiones hasta la 1.0.1. Esta v…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-22152

Product Import Export for WooCommerce <= 2.3.7 - Authenticated(Shop Manager+) Arbitrary File Upload via upload_import_file

product-import-export-for-woo

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Import Export for WooCommerce' que permite la carga arbitraria de archivos. Esta falla…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-22156

SalesKing <= 1.6.15 - Missing Authorization to Settings Change

salesking

Publicado: 16/01/2024

Se ha identificado una vulnerabilidad en el plugin SalesKing, que afecta a versiones anteriores a la 1.6.30. Esta vulnerabilidad permite cambios en la con…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad