Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9270

Lenxel Core for Lenxel(LNX) LMS <= 1.2.3 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

lenxel-core

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lenxel Core para LMS, que afecta a las versiones hasta la 1.2.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51802

Lead capture, gated content & newsletter opt-ins <= 7.4.857 - Authenticated (Contributor+) Stored Cross-Site Scripting

bread-butter

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bread & Butter, que afecta a las versiones hasta la 7.4.857. Esta vu…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10284

CE21 Suite <= 2.2.0 - Authentication Bypass

ce21-suite

Publicado: 08/11/2024

La vulnerabilidad crítica en el plugin CE21 Suite, identificada como CVE-2024-10284, permite un bypass de autenticación en versiones hasta la 2.2.0. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51891

Official SalesWizard CRM Plugin <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

official-saleswizard-crm

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Official SalesWizard CRM, afectando a versiones hasta la 1.0.3. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51869

Gutenium Blocks <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenium

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Gutenium Blocks, que afecta a versiones anteriores a la 1.1.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51814

活动链接推广插件 <= 1.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

yr-activity-link

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '活动链接推广插件' en versiones hasta la 1.2.3. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51938

Charity Addon for Elementor <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

charity-addon-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Charity Addon for Elementor, afectando a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51870

Ultimate Flipbox Addon for Elementor 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-flipbox-addon-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la versión 1.0.4 del plugin Ultimate Flipbox Addon for Elementor. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51798

Surbma | Font Awesome <= 3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

surbma-font-awesome

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Surbma | Font Awesome, que afecta a versiones anteriores a la 3.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51934

Ekiline Block Collection <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

ekiline-block-collection

Publicado: 08/11/2024

La vulnerabilidad CVE-2024-51934 afecta al plugin Ekiline Block Collection en versiones hasta 1.0.5, permitiendo la ejecución de scripts maliciosos a trav…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51874

ParOne Feeds <= 1.17.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

parone

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ParOne Feeds, afectando a versiones hasta la 1.17.1. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2025-24538

BuddyPress Groups Extras <= 3.6.10 - Cross-Site Request Forgery

buddypress-groups-extras

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin BuddyPress Groups Extras, afectando a las versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad