Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-50455

SEOPress <= 8.1.1 - Missing Authorization

wp-seopress

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SEOPress, que afecta a las versiones hasta la 8.1.1. Esta falla puede permitir a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-50454

SEOPress <= 8.1.1 - Missing Authorization

wp-seopress

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin SEOPress, que afecta a las versiones hasta la 8.1.1. Esta vulnerabilidad puede permitir…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-50459

WordPress Stripe Donation and Payment Plugin <= 3.2.3 - Missing Authorization

wp-stripe-donation

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WordPress Stripe Donation y Payment, que afecta a las versiones hasta la 3.2.3. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50458

Advanced Sermons <= 3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-sermons

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Sermons, que afecta a versiones hasta la 3.4. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50472

Amilia Store <= 2.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

amilia-store

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amilia Store hasta la versión 2.9.8, que afecta a usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50439

Astra Widgets <= 1.2.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

astra-widgets

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Astra Widgets, que afecta a las versiones hasta la 1.2.14. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50430

Beaver Builder <= 2.8.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a las versiones hasta la 2.8.3.7. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-50431

Breeze <= 2.1.14 - Authenticated (Administrator+) Stored Cross-Site Scripting

breeze

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Breeze, que afecta a versiones hasta la 2.1.14. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-50422

Breeze <= 2.1.14 - Missing Authorization

breeze

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Breeze, que afecta a las versiones hasta la 2.1.14. Esta falla puede permitir a atacant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-50438

Church Admin < 5.0.0 - Reflected Cross-Site Scripting

church-admin

Publicado: 24/10/2024

La vulnerabilidad identificada en el plugin Church Admin, antes de la versión 5.0.0, permite la ejecución de scripts maliciosos a través de ataques de Cro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50440

CodePen Embedded Pens Shortcode <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

codepen-embedded-pen-shortcode

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CodePen Embedded Pens Shortcode, afectando a versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50441

Cozy Blocks <= 2.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozy-addons

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, afectando a versiones hasta la 2.0.15. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad