Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29139

MyCurator Content Curation <= 3.76 - Reflected Cross-Site Scripting

mycurator

Publicado: 18/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyCurator Content Curation, hasta la versión 3.76, permite a un atacante inyectar script…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29143

Passwordless Login <= 1.1.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

passwordless-login

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwordless Login, que afecta a las versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29141

PDF Embedder <= 4.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-embedder

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Embedder hasta la versión 4.6.4, que puede ser explotada por usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29138

Restrict User Access – Membership Plugin with Force <= 2.5 - Reflected Cross-Site Scripting

restrict-user-access

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict User Access', que afecta a versiones anteriores a la 2.6. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29137

Tourfic <= 2.11.7 - Reflected Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tourfic, que afecta a las versiones hasta la 2.11.7. Esta falla podr…

HIGH CVSS 8.8
PLUGIN CVE-2024-29136

Tourfic <= 2.11.17 - Authenticated (Subscriber+) PHP Object Injection

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la inyección de objetos PHP para usuarios autenticados con rol de suscript…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-29135

Tourfic <= 2.11.15 - Authenticated (Subscriber+) Arbitrary File Upload

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la carga arbitraria de archivos para usuarios autenticados con rol de susc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29134

Tourfic <= 2.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tourfic, que afecta a versiones hasta la 2.11.8. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2579

Tracking Code Manager <= 2.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

tracking-code-manager

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tracking Code Manager, que afecta a las versiones hasta la 2.0.16. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2578

WP Coder <= 3.5 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-coder

Publicado: 18/03/2024

La vulnerabilidad identificada en el plugin WP Coder, versión 3.5 y anteriores, permite la ejecución de scripts maliciosos almacenados mediante XSS para u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2580

Automation By Autonami <= 2.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-marketing-automations

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Automation By Autonami, que afecta a las versiones hasta la 2.8.2. E…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0899

s2Member – Best Membership Plugin for All Kinds of Memberships, Content Restriction Paywalls & Member Access Subscriptions <= 230815 - Information Exposure

s2member

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin s2Member, que afecta a diversas instalaciones. Esta vulnerabilidad tiene u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad