Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27996

Survey Maker <= 4.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

survey-maker

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a versiones hasta la 4.0.5. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27990

The Moneytizer <= 9.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-moneytizer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin The Moneytizer, afectando a versiones hasta la 9.5.20. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29104

Ticket Tailor <= 1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

ticket-tailor

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ticket Tailor, afectando a versiones hasta la 1.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29097

User profile <= 2.0.20 - Authenticated (Subscriber+) Stored Cross-Site Scripting

user-profile

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Profile hasta la versión 2.0.20, que puede ser explotada por us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27997

Visual Composer Website Builder <= 45.6.0 - Authenticated (Editor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27988

WEN Responsive Columns <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wen-responsive-columns

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WEN Responsive Columns, que afecta a las versiones hasta la 1.3.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29098

WP Calameo <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-calameo

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Calameo en versiones hasta la 2.1.7. Esta vulnerabilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29105

WP Popups <= 2.1.5.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Popups en versiones hasta la 2.1.5.5. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27994

YITH WooCommerce Product Add-Ons <= 4.5.0 - Unuathenticated Cross-Site Scripting

yith-woocommerce-product-add-ons

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH WooCommerce Product Add-Ons en versiones hasta la 4.5.0. Esta v…

HIGH CVSS 8.8
PLUGIN CVE-2024-1685

Social Media Share Buttons <= 2.1.0 - Authenticated (Subscriber+) PHP Object Injection

social-media-builder

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Media Share Buttons, que afecta a versiones anteriores a la 2.1.0. Esta vulnerabilidad p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1904

MasterStudy LMS <= 3.2.13 - Missing Authorization to Sensitive Information Exposure in search_posts

masterstudy-lms-learning-management-system

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad en el plugin MasterStudy LMS, específicamente en las versiones hasta la 3.2.13, que permite la exposición de informa…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-1813

Simple Job Board <= 2.11.0 - Unauthenticated PHP Object Injection via Job Application Fields

simple-job-board

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Simple Job Board, que permite la inyección de objetos PHP no autenticados a través de los campo…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad