Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47630

ElementInvader Addons for Elementor <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47625

Enter Addons <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

enteraddons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enter Addons, presente en versiones hasta la 2.1.8. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47385

Essential Blocks for Gutenberg <= 4.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 30/09/2024

La vulnerabilidad identificada en el plugin Essential Blocks for Gutenberg permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

MEDIUM CVSS 6.4
THEME xss CVE-2024-44010

Full frame <= 2.7.2 - Authenticated (Author+) Stored Cross-Site Scripting

full-frame

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Full Frame en versiones hasta 2.7.2. Este fallo podría permitir a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47623

Gallery Lightbox <= 1.0.0.39 - Authenticated (Author+) Stored Cross-Site Scripting

gallery-lightbox-slider

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Lightbox, que afecta a las versiones hasta la 1.0.0.39. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47357

Happy Addons for Elementor <= 3.12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, presente en versiones hasta la 3.12.0. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47647

Accordion & FAQ – Helpie WordPress Accordion FAQ Plugin <= 1.27 - Authenticated (Editor+) Stored Cross-Site Scripting

helpie-faq

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accordion & FAQ – Helpie, que afecta a versiones hasta la 1.27. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47643

Include Fussball.de Widgets <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-fussball-de-widgets

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Include Fussball.de Widgets, afectando a versiones anteriores a la 4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47390

Jeg Elementor Kit <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

jeg-elementor-kit

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Elementor Kit, afectando a versiones hasta la 2.6.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47628

LA-Studio Element Kit for Elementor <= 1.3.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47387

Search Atlas SEO <= 1.8.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

metasync

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Search Atlas SEO en versiones hasta la 1.8.2. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47364

Move Addons for Elementor <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

move-addons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Move Addons for Elementor, que afecta a las versiones hasta la 1.3.4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad