Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52490

Pathomation <= 2.5.1 - Unauthenticated Arbitrary File Upload

pathomation

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Pathomation, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52489

Add Chat App Button <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-whatsapp-button

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Chat App Button' en versiones hasta la 2.1.5. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11402

Block Editor Bootstrap Blocks <= 6.6.1 - Reflected Cross-Site Scripting via tab

block-editor-bootstrap-blocks

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Block Editor Bootstrap Blocks, que afecta a las versiones hasta la 6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52494

Dynamic "To Top" 3.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

dynamic-to-top

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Dynamic To Top' versión 3.5.2, que afecta a usuarios autenticados c…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52492

Image horizontal reel scroll slideshow <= 13.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-horizontal-reel-scroll-slideshow

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Horizontal Reel Scroll Slideshow' en versiones hasta la 13.4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52502

ImbaChat <= 3.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

imbachat-widget

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImbaChat, que afecta a las versiones hasta la 3.1.4. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52493

Meteor Slides <= 1.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

meteor-slides

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meteor Slides, que afecta a las versiones hasta la 1.5.7. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52503

Tailored Tools <= 1.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

tailored-tools

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tailored Tools, afectando a versiones hasta la 1.8.4. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52496

Absolute Addons For Elementor <= 1.0.14 - Authenticated (Contributor+) Local File Inclusion

absolute-addons

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Absolute Addons para Elementor, que afecta a las versiones hasta…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52501

Office Locator <= 1.3.0 - Authenticated (Contributor+) Local File Inclusion

office-locator

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Office Locator hasta la versión 1.3.0. Esta falla permite a usua…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52499

Pricing table addon for elementor <= 1.0.0 - Authenticated (Contributor+) Local File Inclusion

pricing-table-addon-for-elementor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Pricing Table Addon for Elementor' en versiones hasta la 1.0.0, que permite la inclusión local…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52497

Shopready <= 3.5 - Authenticated (Contributor+) Local File Inclusion

shopready-elementor-addon

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el complemento Shopready para Elementor, que afecta a versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad