Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51683

Custom post type templates for Elementor <= 1.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-post-type-templates-for-elementor

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom post type templates for Elementor' en versiones hasta la 1.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51647

Featured Posts Scroll <= 1.25 - Cross-Site Request Forgery to Stored Cross-Site Scripting

featured-posts-scroll

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Featured Post…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-51648

e-shops <= 1.0.3 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

e-shops-cart2

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin e-…

MEDIUM CVSS 4.3
THEME csrf CVE-2025-63060

Kallyas <= 4.2 - Cross-Site Request Forgery

kallyas

Publicado: 01/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el tema Kallyas, que afecta a versiones anteriores a la 4.2. Esta vulne…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-7424

Multiple Page Generator Plugin – MPG <= 4.0.1 - Missing Authorization

multiple-pages-generator-by-porthas

Publicado: 31/10/2024

Se ha detectado una vulnerabilidad de autorización en el plugin Multiple Page Generator (MPG) en versiones hasta la 4.0.1. Esta falla podría permitir a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9655

Gutenberg Blocks with AI by Kadence WP – Page Builder Features <= 3.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Icon Widget

kadence-blocks

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gutenberg Blocks with AI by Kadence WP' en versiones anteriores a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10232

AtomChat <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via atomchat Shortcode

atomchat

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AtomChat, afectando a versiones hasta la 1.1.5. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10367

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 3.0.4 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

otter-blocks

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Otter Blocks para WordPress, que afecta a las versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10482

Media Library Tools <= 1.4.0 - Authenticated (Author+) Stored Cross-Site Scripting

media-library-tools

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Tools, que afecta a las versiones hasta la 1.4.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51578

3D Presentation <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

3d-presentation

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D Presentation, que afecta a versiones anteriores a la 1.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51614

Aajoda Testimonials <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

aajoda-testimonials

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aajoda Testimonials, que afecta a las versiones hasta la 2.2.2. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50541

Advanced Control Manager for WordPress by ItalyStrap <= 2.16.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-control-manager

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Control Manager para WordPress, que afecta a versiones ante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad