Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.2
PLUGIN xss CVE-2024-11325

AWeber Forms by Optin Cat <= 2.5.7 - Reflected Cross-Site Scripting

aweber-wp

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AWeber Forms by Optin Cat, afectando a versiones hasta la 2.5.7. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11782

WP Mailster <= 1.8.17.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mailster

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.17.0…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11326

Campaign Monitor Forms by Optin Cat <= 2.5.7 - Reflected Cross-Site Scripting

campaign-monitor-wp

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Campaign Monitor Forms by Optin Cat, afectando a las versiones hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11200

Goodlayers Core <= 2.0.7 - Reflected Cross-Site Scripting via 'font-family'

goodlayers-core

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goodlayers Core, afectando a la versión 2.0.7 y anteriores. Este fal…

HIGH CVSS 7.5
PLUGIN upload CVE-2024-11391

Advanced File Manager <= 5.2.10 - Authenticated (Subscriber+) Arbitrary File Upload

file-manager-advanced

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad crítica en el plugin Advanced File Manager, que permite la carga arbitraria de archivos por usuarios autenticados co…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-53795

Church Admin <= 5.0.8 - Missing Authorization

church-admin

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Church Admin hasta la versión 5.0.8. Esta falla puede permitir accesos no autorizados a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53794

Arkhe Blocks <= 2.27.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via block attributes

arkhe-blocks

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arkhe Blocks, que afecta a las versiones hasta la 2.27.0. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53797

Beaver Builder <= 2.8.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder Lite, que afecta a las versiones hasta la 2.8.4.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53801

Bold Page Builder <= 5.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 02/12/2024

La vulnerabilidad identificada en Bold Page Builder hasta la versión 5.2.1 permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53802

Futurio Extra <= 2.0.14 - Authenticated (Contributor+) Stored Cross-Site Scripting via header_size tag

futurio-extra

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Futurio Extra, afectando a versiones hasta la 2.0.14. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53796

Themesflat Addons For Elementor <= 2.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

themesflat-addons-for-elementor

Publicado: 02/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themesflat Addons para Elementor, afectando a versiones hasta la 2.2…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-53799

FloristPress <= 7.3.0 - Missing Authorization to Sensitive Data Exposure

bakkbone-florist-companion

Publicado: 02/12/2024

La vulnerabilidad CVE-2024-53799 en el plugin FloristPress afecta a las versiones hasta la 7.3.0 y permite la exposición no autorizada de datos sensibles.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad