Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47365

Automatically Hierarchic Categories in Menu <= 2.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

automatically-hierarchic-categories-in-menu

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Automatically Hierarchic Categories in Menu' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47360

BA Book Everything <= 1.6.20 - Reflected Cross-Site Scripting

ba-book-everything

Publicado: 30/09/2024

La vulnerabilidad identificada en el plugin BA Book Everything, presente en versiones hasta la 1.6.20, permite la ejecución de scripts maliciosos a través…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47392

Element Pack Elementor Addons <= 5.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, afectando a versiones hasta la 5.7.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47363

Blockspare <= 3.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockspare

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blockspare, que afecta a las versiones hasta la 3.2.4. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47391

Bold Page Builder <= 5.1.- - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder en versiones anteriores a la 5.1.1. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47624

BSK Forms Blacklist <= 3.8.1 - Reflected Cross-Site Scripting

bsk-gravityforms-blacklist

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Forms Blacklist, afectando a versiones hasta la 3.8.1. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47377

BuddyForms <= 2.8.12 - Authenticated (Editor+) Stored Cross-Site Scripting

buddyforms

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.12. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47355

Cozy Blocks <= 2.0.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozy-addons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, que afecta a versiones hasta la 2.0.11. Esta vulnerabil…

MEDIUM CVSS 6.4
THEME xss CVE-2024-47356

Create <= 2.9.1 - Authenticated (Author+) Stored Cross-Site Scripting

create

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Create' en versiones hasta la 2.9.1. Esta vulnerabilidad permite la e…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47381

Depicter Slider <= 3.2.2 - Authenticated (Editor+) Stored Cross-Site Scripting

depicter

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Depicter Slider, que afecta a las versiones hasta la 3.2.2. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47359

Depicter Slider <= 3.2.2 - Missing Authorization

depicter

Publicado: 30/09/2024

La vulnerabilidad identificada en el plugin Depicter Slider, versiones hasta la 3.2.2, se relaciona con la falta de autorización adecuada. Esta deficienci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47632

DethemeKit For Elementor <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a versiones anteriores a la 2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad