Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2024-30551

Sticky Anything <= 2.1.5 - Unauthenticated Stored Cross-Site Scripting

toast-stick-anything

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado no autenticado en el plugin Sticky Anything, que afecta a versiones anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30555

Ultimate Social Comments – Email Notification & Lazy Load <= 1.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-facebook-comments

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Social Comments, que afecta a las versiones hasta la 1.4.8.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30548

underConstruction <= 1.21 - Authenticated (Administrator+) Stored Cross-Site Scripting

underconstruction

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin underConstruction, que afecta a versiones anteriores a la 1.22. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31122

User Rights Access Manager <= 1.1.2 - Reflected Cross-Site Scripting

user-rights-access-manager

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Rights Access Manager, que afecta a las versiones anteriores a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31084

Weekly Class Schedule <= 3.19 - Reflected Cross-Site Scripting

weekly-class-schedule

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weekly Class Schedule, que afecta a versiones anteriores a la 3.19. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31117

WooCommerce Bookings Calendar <= 1.0.36 - Authenticated (Contributor+) Stored Cross-Site Scripting

woo-bookings-calendar

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Bookings Calendar, afectando a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31109

Woocommerce Social Media Share Buttons <= 1.3.0 - Cross-Site Request Forgery to Cross-Site Scripting

woocommerce-social-media-share-buttons

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Social Media Share Buttons, que afecta a versiones anter…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30553

WP Twitter Mega Fan Box Widget <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-twitter-mega-fan-box

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Twitter Mega Fan Box Widget en versiones hasta 1.0. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30552

Responsive flipbook <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wppdf

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Responsive flipbook hasta la versión 1.0.0. Esta vulnerab…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-31095

Thumbs Rating <= 5.1.0 - Unauthenticated Insecure Direct Object Reference

thumbs-rating

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Thumbs Rating hasta la versión 5.1.0. Esta falla permite el …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-30527

WP Express Checkout (Accept PayPal Payments) <= 2.3.7 - Unauthenticated Price Manipulation

wp-express-checkout

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de manipulación de precios no autenticada en el plugin WP Express Checkout, que afecta a las versiones hasta la 2.3.…

HIGH CVSS 8.8
PLUGIN CVE-2024-31094

Filter Custom Fields & Taxonomies Light <= 1.05 - Authenticated (Contributor+) PHP Object Injection

filter-custom-fields-taxonomies-light

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Filter Custom Fields & Taxonomies Light' en versiones anteriores a la 1.05, que permite la iny…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad