Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53744

Elementor Image Gallery Plugin <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

skyboot-portfolio-gallery

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Image Gallery hasta la versión 1.0.5, que permite a usuari…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53772

Mail Picker <= 1.0.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

mail-picker

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mail Picker, que afecta a las versiones hasta la 1.0.15. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53742

Multilevel Referral Affiliate Plugin for WooCommerce <= 2.27 - Reflected Cross-Site Scripting

multilevel-referral-plugin-for-woocommerce

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multilevel Referral Affiliate para WooCommerce, afectando a las vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11431

Ragic Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ragic-shortcode

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ragic Shortcode, que afecta a las versiones hasta la 1.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11918

Image Alt Text <= 2.0.0 - Missing Authorization to Authenticated (Subscriber+) Image Alt Text Update

image-alt-text

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin 'Image Alt Text' que permite a usuarios autenticados (con rol de suscriptor o superior) a…

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11925

WP JobSearch <= 2.6.7 - Authentication Bypass to Account Takeover and Privilege Escalation

wp-jobsearch

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin WP JobSearch, que permite el elusión de autenticación y puede resultar en la toma de control de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11333

HLS Player <= 1.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

hls-player

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HLS Player, que afecta a las versiones hasta la 1.0.10. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11203

EmbedPress – Embed PDF, 3D Flipbook, Social Feeds, Google Docs, Vimeo, Wistia, YouTube Videos, Audios, Google Maps in Gutenberg Block & Elementor <= 4.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'provider_name'

embedpress

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 4.1.3. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11788

StreamWeasels YouTube Integration <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

streamweasels-youtube-integration

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StreamWeasels YouTube Integration, afectando a versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11761

LegalWeb Cloud <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

legalweb-cloud

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin LegalWeb Cloud, que afecta a las versiones hasta la 1.1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11684

Kudos Donations – Easy donations and payments with Mollie <= 3.2.9 - Reflected Cross-Site Scripting

kudos-donations

Publicado: 27/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kudos Donations, afectando a las versiones hasta la 3.2.9. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11786

Login with Vipps and MobilePay <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

login-with-vipps

Publicado: 27/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login with Vipps and MobilePay' en versiones hasta la 1.3.3. Este fall…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad