Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53752

Stripe Donation <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bin-stripe-donation

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stripe Donation hasta la versión 1.2.5. Esta falla permite a usuario…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-53783

Ni WooCommerce Cost Of Goods <= 3.2.8 - Authenticated (Administrator+) SQL Injection

ni-woocommerce-cost-of-goods

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ni WooCommerce Cost Of Goods en versiones hasta 3.2.8. Esta falla afecta a los adminis…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53787

Random Banner <= 4.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

random-banner

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner hasta la versión 4.2.11, que permite la ejecución de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53749

Post Carousel Slider for Elementor <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-carousel-slider-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Post Carousel Slider for Elementor' en versiones hasta la 1.5.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53766

Devnex Addons For Elementor <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

devnex-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Devnex Addons For Elementor, afectando a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53747

Video Player for WPBakery <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-player-for-wpbakery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Player for WPBakery' en versiones hasta la 1.0.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53770

RingCentral Communications <= 1.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rccp-free

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin RingCentral Communication…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53744

Elementor Image Gallery Plugin <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

skyboot-portfolio-gallery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Image Gallery hasta la versión 1.0.5, que permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53772

Mail Picker <= 1.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

mail-picker

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Picker, que afecta a las versiones hasta la 1.0.15. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53742

Multilevel Referral Affiliate Plugin for WooCommerce <= 2.27 - Reflected Cross-Site Scripting

multilevel-referral-plugin-for-woocommerce

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multilevel Referral Affiliate para WooCommerce, afectando a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11431

Ragic Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ragic-shortcode

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ragic Shortcode, que afecta a las versiones hasta la 1.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11918

Image Alt Text <= 2.0.0 - Missing Authorization to Authenticated (Subscriber+) Image Alt Text Update

image-alt-text

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Image Alt Text' que permite a usuarios autenticados (con rol de suscriptor o superior) a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad