Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1510

WP Shortcodes Plugin — Shortcodes Ultimate <= 7.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via su_tooltip Shortcode

shortcodes-ultimate

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Shortcodes Ultimate, que afecta a las versiones hasta la 7.0.2. E…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-1559

Link Library <= 7.6 - Unauthenticated Stored Cross-Site Scripting

link-library

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library hasta la versión 7.6. Esta falla permite la inyección d…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1492

WPify Woo Czech <= 4.0.8 - Missing Authorization

wpify-woo

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WPify Woo Czech, que afecta a las versiones hasta la 4.0.8. Esta vulnerabilidad, clasif…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1475

Coming Soon Maintenance Mode <= 1.0.5 - Information Exposure

coming-soon-maintenance-mode

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Coming Soon Maintenance Mode' en versiones hasta la 1.0.5. Esta vulnerabi…

MEDIUM CVSS 6.5
PLUGIN xss CVE-2024-1519

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content – ProfilePress <= 4.14.4 - Unauthenticated Stored Cross-Site Scripting

wp-user-avatar

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, afectando a las versiones hasta la 4.14.4. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1408

ProfilePress <= 4.14.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via [edit-profile-text-box] shortcode

wp-user-avatar

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress hasta la versión 4.14.4. Esta falla permite a usuarios …

HIGH CVSS 7.6
PLUGIN CVE-2024-1217

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 - Missing Authorization to Arbitrary Plugin Deactivation

kali-forms

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Kali Forms, que permite la desactivación arbitraria del plugin sin la autorización adecuada. Es…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1218

Contact Form builder with drag & drop for WordPress – Kali Forms <= 2.3.41 - Missing Authorization

kali-forms

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Kali Forms para WordPress, que afecta a las versiones hasta la 2.3.41. Esta vulnerabili…

HIGH CVSS 8.8
PLUGIN CVE-2024-1290

Formidable Registration <= 2.11 - Authenticated (Contributor+) Arbitrary User Password Reset To Account Takeover

formidable-registration

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin Formidable Registration, que permite a usuarios autenticados con rol de colaborador o superior …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1570

ProfilePress <= 4.14.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-user-avatar

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ProfilePress, que afecta a las versiones hasta la 4.14.4. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1586

Schema & Structured Data for WP & AMP <= 1.26 - Authenticated (Custom) Stored Cross-Site Scripting

schema-and-structured-data-for-wp

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Schema & Structured Data for WP & AMP' en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1496

Featured Image from URL (FIFU) <= 4.6.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via fifu_input_url

featured-image-from-url

Publicado: 19/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Featured Image from URL (FIFU) en versiones hasta la 4.6.2. Esta fal…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad