Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

HIGH CVSS 8.8
PLUGIN CVE-2024-11323

AI Quiz | Quiz Maker <= 1.1 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Options Update

ai-quiz

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin AI Quiz (versión <= 1.1) que permite a usuarios autenticados con rol de suscriptor o superior r…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11450

ONLYOFFICE Docs <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

onlyoffice

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ONLYOFFICE Docs, que afecta a las versiones hasta la 2.0.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12110

Gold Addons for Elementor <= 1.3.2 - Missing Authorization to Authenticated (Subscriber+) License Activation/Deactivation

gold-addons-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad en el plugin Gold Addons para Elementor, que afecta a las versiones hasta 1.3.2. Esta falla permite la activación y …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10320

Cookielay <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via cookielay Shortcode

cookielay

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cookielay, que afecta a las versiones hasta la 1.2.0. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11687

Next-Cart Store to WooCommerce Migration <= 3.9.2 - Reflected Cross-Site Scripting

nextcart-woocommerce-migration

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Next-Cart Store to WooCommerce Migration, que afecta a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11352

TwentyTwenty <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

twentytwenty

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TwentyTwenty, que afecta a las versiones anteriores a la 1.0.1. Esta…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-9872

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.5.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

meeting-scheduler-by-vcita

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita', afect…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10689

XLTab – Accordions and Tabs for Elementor Page Builder <= 1.4 - Authenticated (Contributor+) Post Disclosure

xl-tab

Publicado: 05/12/2024

La vulnerabilidad identificada en el plugin XLTab para Elementor permite la divulgación de información a usuarios autenticados con rol de colaborador o su…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10692

PowerPack Elementor Addons (Free Widgets, Extensions and Templates) <= 2.8.1 - Authenticated (Contributor+) Post Disclosure

powerpack-lite-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo divulgación de información en el plugin PowerPack Elementor Addons, que afecta a las versiones hasta la 2.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11823

Folder Gallery <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

folder-gallery

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Folder Gallery, que afecta a versiones hasta la 1.7.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11339

Smart PopUp Blaster <= 1.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-popup-blaster

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart PopUp Blaster, que afecta a las versiones hasta la 1.4.3. Este…

HIGH CVSS 8.1
THEME lfi CVE-2024-11289

Soledad <= 8.5.9 - Unauthenticated Limited Local File Inclusion

soledad

Publicado: 05/12/2024

La vulnerabilidad de inclusión de archivos locales no autenticada en el tema Soledad, presente en versiones hasta la 8.5.9, permite a un atacante acceder …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad