Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53787

Random Banner <= 4.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

random-banner

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner hasta la versión 4.2.11, que permite la ejecución de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53749

Post Carousel Slider for Elementor <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-carousel-slider-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Post Carousel Slider for Elementor' en versiones hasta la 1.5.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53766

Devnex Addons For Elementor <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

devnex-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Devnex Addons For Elementor, afectando a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53747

Video Player for WPBakery <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-player-for-wpbakery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Player for WPBakery' en versiones hasta la 1.0.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53770

RingCentral Communications <= 1.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rccp-free

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin RingCentral Communication…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53744

Elementor Image Gallery Plugin <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

skyboot-portfolio-gallery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Image Gallery hasta la versión 1.0.5, que permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53772

Mail Picker <= 1.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

mail-picker

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Picker, que afecta a las versiones hasta la 1.0.15. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53742

Multilevel Referral Affiliate Plugin for WooCommerce <= 2.27 - Reflected Cross-Site Scripting

multilevel-referral-plugin-for-woocommerce

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multilevel Referral Affiliate para WooCommerce, afectando a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11431

Ragic Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ragic-shortcode

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ragic Shortcode, que afecta a las versiones hasta la 1.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11918

Image Alt Text <= 2.0.0 - Missing Authorization to Authenticated (Subscriber+) Image Alt Text Update

image-alt-text

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Image Alt Text' que permite a usuarios autenticados (con rol de suscriptor o superior) a…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11925

WP JobSearch <= 2.6.7 - Authentication Bypass to Account Takeover and Privilege Escalation

wp-jobsearch

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite el elusión de autenticación y puede resultar en la toma de control de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11333

HLS Player <= 1.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

hls-player

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HLS Player, que afecta a las versiones hasta la 1.0.10. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad