Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10664

Knowledge Base documentation & wiki plugin – BasePress Docs <= 2.16.3.3 - Missing Authorization to Authenticated (Subscriber+) Database Update

basepress

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin BasePress Docs, que afecta a las versiones hasta la 2.16.3.3. Esta falla permite a usua…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11903

WP eCards <= 1.3.904 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-ecards-invites

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eCards, que afecta a versiones hasta la 1.3.904. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6978

WP Job Manager – Company Profiles <= 1.7 - Reflected Cross-Site Scripting

wp-job-manager-companies

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Job Manager – Company Profiles, afectando a versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11769

Flower Delivery by Florist One <= 3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

flower-delivery-by-florist-one

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Flower Delivery by Florist One' en versiones hasta la 3.9. Esta fal…

HIGH CVSS 7.5
PLUGIN CVE-2024-11952

Classic Addons – WPBakery Page Builder <= 3.0 - Authenticated (Contributor+) Limited Local PHP File Inclusion

classic-addons-wpbakery-page-builder-addons

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Classic Addons para WPBakery Page Builder, que permite la inclusión local de archivos PHP de fo…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10787

LA-Studio Element Kit for Elementor <= 1.4.4 - Authenticated (Contributor+) Post Disclosure

lastudio-element-kit

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo divulgación de publicaciones autenticadas en el plugin LA-Studio Element Kit para Elementor, afectando a ver…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-10567

TI WooCommerce Wishlist <= 2.9.1 - Missing Authorization to Unauthenticated Plugin Setup Wizard Access

ti-woocommerce-wishlist

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin TI WooCommerce Wishlist, que permite el acceso no autorizado al asistente de configuración del …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11880

B Testimonial – testimonial plugin for WP <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

b-testimonial

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin B Testimonial para WordPress, afectando a versiones hasta la 1.2.2. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11814

Additional Custom Order Status for WooCommerce <= 1.6.0 - Reflected Cross-Site Scripting

order-status-for-woocommerce

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Additional Custom Order Status for WooCommerce' en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8962

WPBITS Addons For Elementor Page Builder <= 1.5.2 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

wpbits-addons-for-elementor

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBITS Addons For Elementor Page Builder, que afecta a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11854

Listdom – Business Directory and Classified Ads Listings WordPress Plugin <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode Parameter

listdom

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Listdom para WordPress, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11935

Email Address Obfuscation <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via class Parameter

email-address-obfuscation

Publicado: 03/12/2024

La vulnerabilidad identificada en el plugin 'Email Address Obfuscation' hasta la versión 1.0.1 permite la ejecución de scripts maliciosos a través de un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad