Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27952

Advanced Sermons <= 3.2 - Reflected Cross-Site Scripting

advanced-sermons

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Sermons, afectando a las versiones hasta la 3.2. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27961

AntiSpam for Contact Form 7 <= 0.6.0 - Reflected Cross-Site Scripting

cf7-antispam

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'AntiSpam for Contact Form 7' en versiones anteriores a la 0.6.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27963

Crisp <= 0.44 - Authenticated (Subscriber+) Stored Cross-Site Scripting

crisp

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Crisp, que afecta a las versiones hasta la 0.44. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27969

Free Downloads WooCommerce <= 3.5.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-now-for-woocommerce

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Free Downloads for WooCommerce en versiones hasta la 3.5.8.2. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27960

Email Subscription Popup <= 1.2.20 - Unauthenticated Stored Cross-Site Scripting

email-subscribe

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Subscription Popup, que afecta a las versiones hasta la 1.2.20…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27966

Quiz And Survey Master <= 8.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

quiz-master-next

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quiz And Survey Master, que afecta a las versiones hasta la 8.2.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27958

Visualizer <= 3.10.5 - Reflected Cross-Site Scripting

visualizer

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visualizer, afectando a las versiones hasta la 3.10.5. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27959

APIExperts Square for WooCommerce <= 4.2.9 - Reflected Cross-Site Scripting

woosquare

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin APIExperts Square para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27962

wp-mpdf <= 3.7.1 - Reflected Cross-Site Scripting

wp-mpdf

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wp-mpdf, afectando a versiones hasta la 3.7.1. Esta falla permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27965

WPFunnels <= 3.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

wpfunnels

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WPFunnels, que afecta a las versiones hasta la 3.0.6. Est…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-27971

Premmerce Permalink Manager for WooCommerce <= 2.3.10 - Unauthenticated Local File Inclusion

woo-permalink-manager

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Premmerce Permalink Manager para WooCommerce, que permite la inclusión de archivos locales sin …

HIGH CVSS 8.8
PLUGIN CVE-2024-27985

PropertyHive <= 2.0.9 - Authenticated (Subscriber+) PHP Object Injection

propertyhive

Publicado: 13/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin PropertyHive, que afecta a las versiones hasta la 2.0.9. Esta vulnerabilidad permite la inyecci…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad