Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52471

Extensions for Elementor <= 2.0.40 - Reflected Cross-Site Scripting

extensions-for-elementor

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Elementor' en versiones anteriores a la 2.0.40. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52455

GoQSmile <= 1.0.1 - Reflected Cross-Site Scripting

goqsmile

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GoQSmile, que afecta a la versión 1.0.1 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52473

HTML5 Lyrics Karaoke Player <= 2.4 - Reflected Cross-Site Scripting

html5-lyrics-karaoke-player

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML5 Lyrics Karaoke Player, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52461

Infinite Slider <= 2.0.1 - Reflected Cross-Site Scripting

infinite-slider

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infinite Slider, afectando a las versiones anteriores a la 2.0.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52465

LGPD Framework <= 2.0.2 - Reflected Cross-Site Scripting

lgpd-framework

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin LGPD Framework hasta la versión 2.0.2. Esta falla permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52469

WooCommerce Price Alert <= 1.0.4 - Reflected Cross-Site Scripting

price-alert-woocommerce

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Price Alert, afectando a las versiones anteriores a la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52458

TM Islamic Helper <= 1.0.1 - Reflected Cross-Site Scripting

tm-islamic-helper

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin TM Islamic Helper, que afecta a versiones hasta la 1.0.1. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52462

WP e-Commerce Style Email <= 0.6.2 - Reflected Cross-Site Scripting

wp-e-commerce-style-email

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP e-Commerce Style Email, que afecta a versiones hasta la 0.6.2. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52457

Youneeq Recommendations <= 3.0.7 - Reflected Cross-Site Scripting

youneeq-panel

Publicado: 18/11/2024

La vulnerabilidad identificada en el plugin Youneeq Recommendations, hasta la versión 3.0.7, permite la ejecución de scripts maliciosos a través de un ata…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52450

nBlocks <= 1.0.2 - Authenticated (Contributor+) Local File Inclusion

nblocks

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin nBlocks en versiones hasta la 1.0.2. Esta vulnerabilidad permite…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-52449

Bootscraper <= 3.0.0 - Unauthenticated Local File Inclusion

wp-bootscraper

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Bootscraper, que permite la inclusión local de archivos sin autenticación. Esta falla podría co…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52443

Geolocator <= 1.1 - Unauthenticated PHP Object Injection

geolocator

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Geolocator, que permite la inyección de objetos PHP no autenticados. Esta falla afecta a las ve…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad