Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8801

Happy Addons for Elementor <= 3.12.2 - Authenticated (Contributor+) Sensitive Information Exposure

happy-elementor-addons

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44035

Gum Elementor Addon <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

gum-elementor-addon

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gum Elementor Addon, que afecta a las versiones hasta la 1.3.7. Esta…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-44038

Sunshine Photo Cart <= 3.2.9 - Missing Authorization

sunshine-photo-cart

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 3.2.9. La vulnerabilidad, cata…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44041

IdeaPush <= 8.66 - Authenticated (Administrator+) Stored Cross-Site Scripting

ideapush

Publicado: 23/09/2024

La vulnerabilidad identificada en el plugin IdeaPush permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almace…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44036

Kodex Posts likes <= 2.5.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

kodex-posts-likes

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kodex Posts Likes, que afecta a versiones anteriores a la 2.5.0. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44040

ShiftController Employee Shift Scheduling <= 4.9.64 - Authenticated (Administrator+) Stored Cross-Site Scripting

shiftcontroller

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShiftController para WordPress, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44046

Themify – WooCommerce Product Filter <= 1.5.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

themify-wc-product-filter

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify – WooCommerce Product Filter, que afecta a versiones anterio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44045

WP Abstracts <= 2.6.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-abstracts-manuscripts-manager

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Abstracts, que afecta a las versiones hasta la 2.6.5. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44042

WP Datepicker <= 2.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-datepicker

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Datepicker, que afecta a las versiones anteriores a la 2.1.2. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44039

WP Travel <= 9.3.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-travel

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Travel en versiones hasta la 9.3.1. Este fallo afecta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44037

Multipurpose Ticket Booking Manager <= 4.2.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

bus-booking-manager

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multipurpose Ticket Booking Manager, que afecta a las versiones ante…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-44043

Photo Gallery by 10Web <= 1.8.27 - Authenticated (Administrator+) Stored Cross-Site Scripting

photo-gallery

Publicado: 23/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by 10Web', que afecta a versiones hasta la 1.8.27. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad