Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49259

Primary Addon for Elementor <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

primary-addon-for-elementor

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Primary Addon for Elementor' en versiones hasta la 1.5.8. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49270

Smart Blocks <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

smart-blocks

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Smart Blocks hasta la versión 2.0. Esta vulnerabilidad permite a usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49241

Tito <= 2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

tito

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tito hasta la versión 2.3. Esta vulnerabilidad permite a los atacant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49267

Unlimited Addon For Elementor <= 2.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

unlimited-addon-for-elementor

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Addon for Elementor, que afecta a las versiones anteriores…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49231

WordPress Video <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wordpress-video

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Video, que afecta a versiones anteriores a la 1.0. Esta vu…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-49266

WP-Spreadplugin <= 4.8.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-spreadplugin

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Spreadplugin, que afecta a las versiones anteriores a la 4.8.9. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49225

wpPricing Builder <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wppricing-builder-lite-responsive-pricing-table-builder

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wpPricing Builder, que afecta a las versiones hasta la 1.5.0. Este f…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-49252

Leyka <= 3.31.6 - Missing Authorization

leyka

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad en el plugin Leyka, que afecta a las versiones hasta la 3.31.6, relacionada con la falta de autorización adecuada. E…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-49243

Dynamic Elementor Addons <= 1.0.0 - Authenticated (Contributor+) Local File Inclusion

dynamic-elementor-addons

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin Dynamic Elementor Addons, que permite la inclusión local de archivos para usuarios autenticados…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-49251

Maan Addons For Elementor <= 1.0.1 - Authenticated (Contributor+) Local File Inclusion

maan-elementor-addons

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Maan Addons For Elementor, que afecta a las versiones hasta la 1…

HIGH CVSS 8.8
PLUGIN CVE-2024-49227

Free Stock Photos Foter <= 1.5.4 - Authenticated (Subscriber+) PHP Object Injection

free-stock-photos-foter

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Free Stock Photos Foter' en versiones anteriores a 1.5.4, que permite la inyección de objetos …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-49218

Recently <= 1.1 - Unauthenticated PHP Object Injection

recently-viewed-most-viewed-and-sold-products-for-woocommerce

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad crítica de inyección de objetos PHP no autenticada en el plugin 'Recently Viewed, Most Viewed and Sold Products for …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad