Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53784

Smart Marketing SMS and Newsletters Forms <= 5.0.4 - Missing Authorization

smart-marketing-for-wp

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Smart Marketing SMS and Newsletters Forms' en versiones hasta la 5.0.4. Esta falla pue…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-50512

Posti Shipping <= 3.10.2 - Full Path Disclosure

posti-shipping

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de divulgación de ruta completa en el plugin Posti Shipping, afectando a las versiones hasta la 3.10.2. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53759

ArCa Payment Gateway <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

arca-payment-gateway

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts cruzados almacenados en el plugin ArCa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53743

Countdown Timer for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

countdown-timer-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown Timer for Elementor, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53746

Elementor Button Plus <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

fd-elementor-button-plus

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Button Plus en versiones hasta la 1.3.6. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53752

Stripe Donation <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bin-stripe-donation

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stripe Donation hasta la versión 1.2.5. Esta falla permite a usuario…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-53783

Ni WooCommerce Cost Of Goods <= 3.2.8 - Authenticated (Administrator+) SQL Injection

ni-woocommerce-cost-of-goods

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Ni WooCommerce Cost Of Goods en versiones hasta 3.2.8. Esta falla afecta a los adminis…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53787

Random Banner <= 4.2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

random-banner

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Random Banner hasta la versión 4.2.11, que permite la ejecución de s…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53749

Post Carousel Slider for Elementor <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-carousel-slider-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Post Carousel Slider for Elementor' en versiones hasta la 1.5.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53766

Devnex Addons For Elementor <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

devnex-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Devnex Addons For Elementor, afectando a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53747

Video Player for WPBakery <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

video-player-for-wpbakery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Video Player for WPBakery' en versiones hasta la 1.0.1. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53770

RingCentral Communications <= 1.6.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

rccp-free

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin RingCentral Communication…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad