Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2956

Simple Ajax Chat <= 20231101 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-ajax-chat

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Ajax Chat, que afecta a las versiones hasta la 20231101. Esta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2732

Themify Shortcodes <= 2.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-shortcodes

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, que afecta a versiones hasta la 2.0.8. Esta vuln…

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-0866

Check & Log Email <= 1.0.9 - Unauthenticated Hook Injection

check-email

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Check & Log Email, que permite la inyección de hooks sin autenticación en versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2170

VK All in One Expansion Unit <= 9.96.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via className

vk-all-in-one-expansion-unit

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK All in One Expansion Unit, que afecta a las versiones hasta la 9.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1232

CM Download Manager < 2.9.0 - Cross-Site Request Forgery via delHeader

cm-download-manager

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Download Manager antes de la versión 2.9.0. Esta falla per…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1962

CM Download Manager < 2.9.1 - Cross-Site Request Forgery via editHeader

cm-download-manager

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Download Manager, afectando a versiones anteriores a la 2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1231

CM Download Manager < 2.9.0 - Cross-Site Request Forgery via unpublishHeader

cm-download-manager

Publicado: 25/03/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CM Download Manager, afectando a versiones anteriores a la 2.9.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29770

Shortlinks by Pretty Links <= 3.6.2 - Reflected Cross-Site Scripting via post_status

pretty-link

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortlinks by Pretty Links, que afecta a las versiones hasta la 3.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29773

BizPrint <= 4.5.4 - Cross-Site Request Forgery to Cross-Site Scripting via process.php

print-google-cloud-print-gcp-woocommerce

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin BizPrint hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29807

DearFlip <= 2.2.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via force_fit

3d-flipbook-dflip-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DearFlip hasta la versión 2.2.26, que permite a usuarios autenticado…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30183

Livemesh Addons for WPBakery Page Builder <= 3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

addons-for-visual-composer

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Livemesh Addons para WPBakery Page Builder, que afecta a versiones h…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29928

Advanced Sermons <= 3.1 - Reflected Cross-Site Scripting via s

advanced-sermons

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Sermons, que afecta a las versiones hasta la 3.1. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad