Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51682

HT Builder – WordPress Theme Builder for Elementor <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-builder

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin HT Builder para Elementor, afectando a las versiones anteriores a 1.3.0. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-51670

JS Help Desk – Best Help Desk & Support Plugin <= 2.8.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

js-support-ticket

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JS Help Desk, que afecta a las versiones hasta la 2.8.7. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51677

Knowledge Base <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

knowledgebase

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Knowledge Base, afectando a versiones hasta la 2.2.0. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-51668

MyCurator Content Curation <= 3.78 - Authenticated (Editor+) Stored Cross-Site Scripting

mycurator

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MyCurator Content Curation, afectando a versiones hasta la 3.78. Est…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-51671

Otter - Gutenberg Block <= 3.0.3 - Missing Authorization

otter-blocks

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Otter - Gutenberg Block, que afecta a las versiones hasta la 3.0.3. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51674

Sastra Essential Addons for Elementor <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sastra-essential-addons-for-elementor

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Sastra Essential Addons for Elementor, que afecta a las versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51681

WP Pocket URLs <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-pocket-urls

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Pocket URLs, que afecta a las versiones hasta la 1.0.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51673

HT Politic <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-politic

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Politic, afectando a versiones hasta la 2.4.4. Esta fa…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-51661

Media Library Assistant <= 3.19 - Authenticated (Administrator+) Remote Code Execution

media-library-assistant

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Media Library Assistant, que permite la ejecución remota de código para usuarios autenticados c…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-51672

BetterLinks <= 2.1.7 - Authenticated (Administrator+) SQL Injection

betterlinks

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BetterLinks, afectando a versiones hasta la 2.1.7. Esta vulnerabilidad permite a admin…

MEDIUM CVSS 6.4
PLUGIN ssrf CVE-2024-51665

Magical Addons For Elementor <= 1.2.1 - Authenticated (Subscriber+) Server-Side Request Forgery

magical-addons-for-elementor

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Magical Addons For Elementor' en versiones hasta la 1.2.1. …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-51654

APK Downloader <= 1.0.0 - Cross-Site Request Forgery to Stored Cross Site Scripting

apk-downloader

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin APK Downloader, que permite la inyección de scripts malicioso…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad