Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51658

WP Course Manager <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-course-manager

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede dar lugar a un ataque de Cross-Site Scripting (XSS) en el plugin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51684

W3P SEO <= 1.8.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-perfect-plugin

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin W3P SEO hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51685

Accordion title for Elementor <= 1.2.1 - Authenticated (Author+) Stored Cross-Site Scripting

accordion-title-for-elementor

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accordion title for Elementor' en versiones anteriores a la 1.2.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51675

aThemes Addons for Elementor <= 1.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

athemes-addons-for-elementor-lite

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin aThemes Addons for Elementor, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-51664

Beds24 Online Booking <= 2.0.25 - Authenticated (Administrator+) Stored Cross-Site Scripting

beds24-online-booking

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking, que afecta a versiones hasta la 2.0.25. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51662

Black Widgets For Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

black-widgets

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Black Widgets para Elementor, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-51663

Bricksable for Bricks Builder <= 1.6.59 - Authenticated (Administrator+) Stored Cross-Site Scripting

bricksable

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bricksable para Bricks Builder, que afecta a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51680

Cresta Addons for Elementor <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

cresta-addons-for-elementor

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cresta Addons for Elementor, que afecta a las versiones hasta la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51676

Delisho <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

dr-widgets-blocks

Publicado: 01/11/2024

La vulnerabilidad identificada en el plugin Delisho, versión 1.0.6, permite la ejecución de scripts cruzados almacenados (XSS) a través de usuarios autent…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51678

Elo Rating Shortcode <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elo-rating-shortcode

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elo Rating Shortcode, afectando a versiones hasta la 1.0.3. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51628

EzyOnlineBookings Online Booking System Widget <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ezyonlinebookings-online-booking-system

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EzyOnlineBookings Online Booking System Widget, que afecta a version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51629

Header Footer Composer for Elementor <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

header-footer-composer

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Composer para Elementor, afectando a versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad