Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27963

Crisp <= 0.44 - Authenticated (Subscriber+) Stored Cross-Site Scripting

crisp

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Crisp, que afecta a las versiones hasta la 0.44. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27969

Free Downloads WooCommerce <= 3.5.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-now-for-woocommerce

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Free Downloads for WooCommerce en versiones hasta la 3.5.8.2. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27960

Email Subscription Popup <= 1.2.20 - Unauthenticated Stored Cross-Site Scripting

email-subscribe

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.20…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27966

Quiz And Survey Master <= 8.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.2.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27958

Visualizer <= 3.10.5 - Reflected Cross-Site Scripting

visualizer

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visualizer, afectando a las versiones hasta la 3.10.5. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27959

APIExperts Square for WooCommerce <= 4.2.9 - Reflected Cross-Site Scripting

woosquare

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin APIExperts Square para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27962

wp-mpdf <= 3.7.1 - Reflected Cross-Site Scripting

wp-mpdf

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wp-mpdf, afectando a versiones hasta la 3.7.1. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27965

WPFunnels <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpfunnels

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPFunnels, que afecta a las versiones hasta la 3.0.6. Est…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-27971

Premmerce Permalink Manager for WooCommerce <= 2.3.10 - Unauthenticated Local File Inclusion

woo-permalink-manager

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Premmerce Permalink Manager para WooCommerce, que permite la inclusión de archivos locales sin …

HIGH CVSS 8.8
PLUGIN CVE-2024-27985

PropertyHive <= 2.0.9 - Authenticated (Subscriber+) PHP Object Injection

propertyhive

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin PropertyHive, que afecta a las versiones hasta la 2.0.9. Esta vulnerabilidad permite la inyecci…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-27951

Multiple Page Generator Plugin – MPG <= 3.4.0 - Authenticated (Editor+) Remote Code Execution

multiple-pages-generator-by-porthas

Publicado: 13/03/2024

El plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.0 presenta una vulnerabilidad crítica de ejecución remota de código para usuarios autent…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-27972

WP Fusion Lite <= 3.41.24 - Authenticated (Contributor+) Remote Code Execution

wp-fusion-lite

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP Fusion Lite, que permite la ejecución remota de código para usuarios autenticados con rol de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad