Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-24873

CP Polls <= 1.0.71 - Unauthenticated Poll Limit Bypass

cp-polls

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de bypass de límite de encuestas en el plugin CP Polls, que afecta a versiones hasta la 1.0.71. Esta falla permite a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24884

Contact Form 7 Connector <= 1.2.2 - Cross-Site Request Forgery

ari-cf7-connector

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contact Form 7 Connector, afectando a versiones hasta la 1.2.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24887

Contest Gallery <= 21.2.8.4 - Cross-Site Request Forgery

contest-gallery

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Contest Gallery, afectando a las versiones hasta la 21.2.8.4.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-24872

Themify Builder <= 7.0.5 - Cross-Site Request Forgery

themify-builder

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Themify Builder, que afecta a las versiones hasta la 7.0.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-24886

Product Labels For Woocommerce <= 1.5.3 - Authenticated (Shop manager+) Stored Cross-Site Scripting

aco-product-labels-for-woocommerce

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Product Labels For WooCommerce' en versiones hasta la 1.5.3. Esta f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24880

Apollo13 Framework Extensions <= 1.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

apollo13-framework-extensions

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Apollo13 Framework Extensions en versiones hasta la 1.9.2. Esta vuln…

MEDIUM CVSS 4.4
THEME xss CVE-2024-24871

Blocksy <= 2.0.19 - Authenticated (Editor+) Stored Cross-Site Scripting

blocksy

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Blocksy hasta la versión 2.0.19. Esta vulnerabilidad permite la ejecuc…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24879

Link Library <= 7.5.13 - Reflected Cross-Site Scripting via 'link_price' and 'link_tags'

link-library

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library, que afecta a las versiones hasta la 7.5.13. Este fallo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24878

Portugal CTT Tracking for WooCommerce <= 2.1 - Reflected Cross-Site Scripting

portugal-ctt-tracking-woocommerce

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portugal CTT Tracking for WooCommerce' en versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24877

Wonder Slider Lite <= 13.9 - Reflected Cross-Site Scripting via 'page'

wonderplugin-slider-lite

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wonder Slider Lite, que afecta a las versiones anteriores a la 14.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-24885

Woocommerce Vietnam Checkout <= 2.0.7 - Authenticated (Shop manager+) Stored Cross-Site Scripting

woo-vietnam-checkout

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woocommerce Vietnam Checkout, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24881

WP SMS <= 6.5.2 - Reflected Cross-Site Scripting via 'page'

wp-sms

Publicado: 05/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP SMS, que afecta a las versiones hasta la 6.5.2. Esta vulnerabilid…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad