Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54232

RRAddons for Elementor <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

rrdevs-for-elementor

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RRAddons para Elementor, que afecta a versiones hasta la 1.1.0. Este…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54231

Ni WooCommerce Order Export <= 3.1.6 - Reflected Cross-Site Scripting

ni-woocommerce-order-export

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ni WooCommerce Order Export, afectando a las versiones hasta la 3.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54224

ElementsReady Addons for Elementor <= 6.4.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

element-ready-lite

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsReady Addons for Elementor, que afecta a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54226

Country Blocker <= 3.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

country-blocker

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos almacenados en el plugin Co…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-54223

ARForms Form Builder <= 1.7.1 - HTML Injection

arforms-form-builder

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de inyección HTML en el plugin ARForms Form Builder, que afecta a versiones hasta la 1.7.1. Esta vulnerabilidad, cla…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-54250

Prodigy Commerce <= 3.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

prodigy-commerce

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Prodigy Commerce, que afecta a las versiones hasta la 3.0.8. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-54255

Login Widget With Shortcode <= 6.1.2 - Open Redirect

login-sidebar-widget

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin 'Login Widget With Shortcode' en versiones hasta 6.1.2. Esta vulnerabilidad podr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54247

ABCBiz Addons for Elementor <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

abcbiz-addons

Publicado: 05/12/2024

La vulnerabilidad identificada en el plugin ABCBiz Addons para Elementor permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS)…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11204

ForumWP – Forum & Discussion Board <= 2.1.2 - Reflected Cross-Site Scripting via url Parameter

forumwp

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ForumWP, que afecta a las versiones hasta la 2.1.2. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10879

ForumWP – Forum & Discussion Board <= 2.1.2 - Reflected Cross-Site Scripting

forumwp

Publicado: 05/12/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ForumWP, que afecta a las versiones hasta la 2.1.2. Esta falla puede pe…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-9705

Ultimate Coming Soon & Maintenance <= 1.0.9 - Missing Authorization to Authenticated (Subscriber+) Template Name Update

ultimate-coming-soon

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad en el plugin 'Ultimate Coming Soon & Maintenance' en versiones hasta 1.0.9, que permite a usuarios autenticados con …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-9706

Ultimate Coming Soon & Maintenance <= 1.0.9 - Missing Authorization to Unauthenticated Template Activation

ultimate-coming-soon

Publicado: 05/12/2024

Se ha identificado una vulnerabilidad de omisión de autorización en el plugin 'Ultimate Coming Soon & Maintenance' en versiones hasta la 1.0.9. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad