Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

CRITICAL CVSS 9.8
PLUGIN privesc CVE-2024-11024

AppPresser – Mobile App Framework <= 4.4.6 - Unauthenticated Privilege Escalation via Password Reset

apppresser

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin AppPresser, que permite la escalada de privilegios no autenticada a través del restablecimiento…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-10579

Hustle – Email Marketing, Lead Generation, Optins, Popups <= 7.8.5 - Missing Authorization to Unpublished Form Exposure

wordpress-popup

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Hustle, que afecta a las versiones hasta 7.8.5. Esta falla permite la exposición no aut…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10308

Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via JKit - Countdown Widget

jeg-elementor-kit

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Elementor Kit, que afecta a las versiones hasta la 2.6.9. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8236

Elementor Website Builder – More than Just a Page Builder <= 3.25.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor

Publicado: 25/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder en versiones hasta 3.25.7. Esta vulnerabilida…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-5333

The Events Calendar <= 6.8.2 - Missing Authorization to Unauthenticated Password Protected Event Disclosure

the-events-calendar

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de bypass de autenticación en el plugin The Events Calendar, que afecta a las versiones hasta la 6.8.2. Esta falla p…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53736

Custom Shortcode Sidebars <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

custom-shortcode-sidebars

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin Custom …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53733

Fence URL <= 2.0.0 - Cross-Site Request Forgery to Cross-Site Scripting

fence-url

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a Cross-Site Scripting (XSS) en el plugin Fence URL hasta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53732

Footer Flyout Widget <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

footer-flyout-widget

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fo…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53734

Idealien Category Enhancements <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

idealien-category-enhancements

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Idealien Cate…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53735

iPhone Webclip Manager <= 0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

iphone-webclip-manager

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin iPhone …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53727

LinkLaunder SEO <= 0.92.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

linklaunder-seo-plugin

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin LinkLaunder SE…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53728

Protect Your Content <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

protect-your-content

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'P…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad