Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2024-29142

Better Search <= 3.3.0 - Unauthenticated Stored Cross-Site Scripting

better-search

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search hasta la versión 3.3.0. Esta falla permite la ejecució…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29140

MJM Clinic <= 1.1.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

mjm-clinic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MJM Clinic en versiones hasta la 1.1.22, que afecta a usuarios auten…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29139

MyCurator Content Curation <= 3.76 - Reflected Cross-Site Scripting

mycurator

Publicado: 18/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyCurator Content Curation, hasta la versión 3.76, permite a un atacante inyectar script…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29143

Passwordless Login <= 1.1.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

passwordless-login

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Passwordless Login, que afecta a las versiones hasta la 1.1.2. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29141

PDF Embedder <= 4.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-embedder

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Embedder hasta la versión 4.6.4, que puede ser explotada por usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29138

Restrict User Access – Membership Plugin with Force <= 2.5 - Reflected Cross-Site Scripting

restrict-user-access

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restrict User Access', que afecta a versiones anteriores a la 2.6. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29137

Tourfic <= 2.11.7 - Reflected Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tourfic, que afecta a las versiones hasta la 2.11.7. Esta falla podr…

HIGH CVSS 8.8
PLUGIN CVE-2024-29136

Tourfic <= 2.11.17 - Authenticated (Subscriber+) PHP Object Injection

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la inyección de objetos PHP para usuarios autenticados con rol de suscript…

HIGH CVSS 8.8
PLUGIN upload CVE-2024-29135

Tourfic <= 2.11.15 - Authenticated (Subscriber+) Arbitrary File Upload

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Tourfic, que permite la carga arbitraria de archivos para usuarios autenticados con rol de susc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29134

Tourfic <= 2.11.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

tourfic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tourfic, que afecta a versiones hasta la 2.11.8. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2579

Tracking Code Manager <= 2.0.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

tracking-code-manager

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tracking Code Manager, que afecta a las versiones hasta la 2.0.16. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2578

WP Coder <= 3.5 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-coder

Publicado: 18/03/2024

La vulnerabilidad identificada en el plugin WP Coder, versión 3.5 y anteriores, permite la ejecución de scripts maliciosos almacenados mediante XSS para u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad