Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN CVE-2024-1849

WP Customer Reviews <= 3.7.0 - Authenticated (Contributor+) Malicious Redirect via HTTP-EQUIV Injection

wp-customer-reviews

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad en el plugin WP Customer Reviews, que permite redirecciones maliciosas a través de inyecciones HTTP-EQUIV. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1846

Responsive Tabs <= 4.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-tabs

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Tabs hasta la versión 4.0.6. Este fallo permite a usuario…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2836

Social Share, Social Login and Social Comments Plugin – Super Socializer <= 7.13.63 - Authenticated (Admin+) Stored Cross-Site Scripting

super-socializer

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Super Socializer, afectando a versiones hasta la 7.13.63. Esta vulne…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-0399

WooCommerce Customers Manager <= 29.6 - Authenticated (Subscriber+) SQL Injection

woocommerce-customers-manager

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin WooCommerce Customers Manager, afectando a versiones hasta la 29.6. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1746

Testimonial Slider <= 2.3.7 - Authenticated (Admin+) Stored Cross-Site Scripting

testimonial

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonial Slider, que afecta a versiones anteriores a la 2.3.8. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0902

Fancy Product Designer < 6.1.81 - Authenticated (Admin+) Stored Cross-Site Scripting via Product Title

fancy-product-designer

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Product Designer, que afecta a versiones anteriores a la 6.1.8…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-29009

Easy PopUp Show <= 0.12 - Cross-Site Request Forgery

easy-popup-show

Publicado: 25/03/2024

La vulnerabilidad identificada en el plugin Easy PopUp Show, hasta la versión 0.12, permite ataques de Cross-Site Request Forgery (CSRF). Esta debilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2845

BetterDocs – Best Documentation, FAQ & Knowledge Base Plugin with AI Support & Instant Answer For Elementor & Gutenberg <= 3.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

betterdocs

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BetterDocs, que afecta a las versiones anteriores a la 3.5.0. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2303

Easy Textillate <= 2.01 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

easy-textillate

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Textillate, que afecta a las versiones hasta la 2.01. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-0588

Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery

paid-memberships-pro

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Paid Memberships Pro en versiones hasta 2.12.10. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6067

WP User Profile Avatar <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-user-profile-avatar

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP User Profile Avatar, afectando a versiones hasta la 1.0.2. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29788

Podlove Web Player <= 5.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

podlove-web-player

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Web Player, afectando a versiones hasta la 5.7.1. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad