Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

responsive-lightbox

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Responsive Lightbox. Esta falla permite la ejec…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9694

CMSMasters Elementor Addon <= 1.14.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

cmsmasters-elementor-addon

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento CMSMasters Elementor Addon, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10484

Spectra – WordPress Gutenberg Blocks <= 2.16.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Team Widget

ultimate-addons-for-gutenberg

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spectra para Gutenberg, afectando a las versiones hasta la 2.16.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9058

Element Pack Elementor Addons <= 5.10.5 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Lightbox Widget

bdthemes-element-pack-lite

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, que afecta a las versiones hasta la 5.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11453

WordPress Pinterest Plugin – Make a Popup, User Profile, Masonry and Gallery Layout <= 1.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-pinterest-portfolio

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin de WordPress 'Pinterest Portfolio' en versiones hasta la 1.8.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11898

Scratch & Win – Giveaways and Contests <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

scratch-win-giveaways-for-website-facebook

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Scratch & Win – Giveaways and Contests' en versiones hasta la 2.6.9…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11707

My auctions allegro <= 3.6.17 - Reflected Cross-Site Scripting

my-auctions-allegro-free-edition

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Auctions Allegro, afectando a versiones anteriores a la 3.6.18. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11461

Form Data Collector <= 2.2.3 - Reflected Cross-Site Scripting

form-data-collector

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Data Collector, afectando a las versiones hasta la 2.2.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11805

Quick License Manager – WooCommerce Plugin <= 2.4.17 - Reflected Cross-Site Scripting

quick-license-manager

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quick License Manager para WooCommerce, afectando a versiones hasta …

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-11732

BP Profile Shortcodes Extra <= 2.6.0 - Authenticated (Contributor+) SQL Injection via tab Parameter

bp-profile-shortcodes-extra

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin BP Profile Shortcodes Extra, que afecta a las versiones hasta 2.6.0. Este fallo permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11866

BMLT Tabbed Map <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

bmlt-tabbed-map

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin BMLT Tabbed Map en versiones hasta la 1.1.8. Esta falla p…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11844

IdeaPush <= 8.71 - Missing Authorization to Board Term Deletion

ideapush

Publicado: 02/12/2024

La vulnerabilidad identificada en el plugin IdeaPush, hasta la versión 8.71, se relaciona con la falta de autorización para la eliminación de términos de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad