Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10310

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Custom Gallery Widget

bdthemes-element-pack-lite

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.10.1. Esta falla permite…

MEDIUM CVSS 5.3
PLUGIN sqli CVE-2024-10540

Appointment Booking Calendar Plugin and Scheduling Plugin – BookingPress <= 1.1.16 - Authenticated (Subscriber+) SQL Injection

bookingpress-appointment-booking

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BookingPress, que afecta a las versiones hasta la 1.1.16. Esta vulnerabilidad permite …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-9868

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Age Gate

bdthemes-element-pack-lite

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8739

ReCaptcha Integration for WordPress <= 1.2.5 - Reflected Cross-Site Scripting

wp-recaptcha-integration

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ReCaptcha Integration para WordPress, afectando a versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9896

BBP Core – Expand bbPress powered forums with useful features <= 1.2.5 - Reflected Cross-Site Scripting via add_query_arg Parameter

bbp-core

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BBP Core, que afecta a versiones anteriores a la 1.2.6. Este fallo p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-51660

Easy Accordion Gutenberg Block <= 1.2.3 - Missing Authorization

easy-accordion-block

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Easy Accordion Gutenberg Block, que afecta a las versiones hasta la 1.2.3. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-51667

Paytium <= 4.4.10 - Missing Authorization

paytium

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Paytium, que afecta a las versiones hasta la 4.4.10. Esta falla puede permitir a usuari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51644

Addressbook <= 1.1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

addressbook

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Addressbook hasta la vers…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-51637

Admin SMS Alert<=1.1.0 - Cross-Site Request Forgery to Stored Cross Site Scripting

admin-sms-alert

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Admin SMS Alert, que afecta a las versiones anteriores a 1.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51641

Advanced PDF Generator <= 0.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-pdf-generator

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Advanced PDF G…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51643

Amazon Associate Filter <= 0.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

amazon-associate-filter

Publicado: 01/11/2024

La vulnerabilidad CVE-2024-51643 afecta al plugin Amazon Associate Filter en versiones anteriores a la 0.4, permitiendo ataques de Cross-Site Request Forg…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51679

Appointmind <= 4.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

appointmind

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ap…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad