Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11779

WIP WooCarousel Lite <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

wip-woocarousel-lite

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WIP WooCarousel Lite, afectando a versiones hasta la 1.1.6. Este fal…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-11341

Simple Redirection <= 1.5 - Cross-Site Request Forgery to Arbitrary Site Redirect

eelv-redirection

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Simple Redirection, que permite redireccionamientos arbitrari…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11324

Accounting for WooCommerce <= 1.6.6 - Reflected Cross-Site Scripting

accounting-for-woocommerce

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Accounting for WooCommerce' en versiones hasta la 1.6.6. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10777

AnyWhere Elementor <= 1.2.11 - Authenticated (Contributor+) Post Disclosure

anywhere-elementor

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad en el plugin AnyWhere Elementor, que afecta a las versiones hasta la 1.2.11. Esta vulnerabilidad permite la divulgac…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10056

Contact Form Builder <= 4.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via livesite-pay Shortcode

contact-form-with-a-meeting-scheduler-by-vcita

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form Builder' en versiones hasta la 4.10.4. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10858

Jetpack 13.0 - 14.0 - Reflected DOM-based Cross-Site Scripting

jetpack

Publicado: 04/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en las versiones 13.0 a 14.0 del plugin Jetpack. Esta vulnerabilidad permite a un…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-11093

SG Helper <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting via SVG File Upload

sg-helper

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SG Helper, que afecta a las versiones hasta la 1.0. Esta vulnerabili…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10663

Eleblog – Elementor Blog And Magazine Addons <= 1.8 - Missing Authorization to Authenticated (Subscriber+) Deactivation Submission

ele-blog

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Eleblog para WordPress, que permite la desactivación no autorizada de funcionalidades por…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11807

NPS computy <= 2.8.0 - Reflected Cross-Site Scripting

nps-computy

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NPS Computy hasta la versión 2.8.0. Esta falla permite a un atacante…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11747

Responsive Videos <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-youtube-videos

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Videos, que afecta a las versiones anteriores a la 2.1. E…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-12099

Dollie Hub – Build Your Own WordPress Cloud Platform <= 6.2.0 - Authenticated (Contributor+) Post Disclosure

dollie

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin Dollie Hub, que permite la divulgación de publicaciones para usuarios autenticados c…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10885

SearchIQ – The Search Solution <= 4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

searchiq

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SearchIQ, afectando a versiones hasta la 4.6. Esta vulnerabilidad pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad