Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53725

Post Hits Counter <= 2.8.23 - Reflected Cross-Site Scripting

hits-counter

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Hits Counter hasta la versión 2.8.23. Esta falla permite a un a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10939

Image Widget <= 4.4.10 - Authenticated (Admin+) Stored Cross-Site Scripting

image-widget

Publicado: 22/11/2024

La vulnerabilidad identificada en el plugin Image Widget, específicamente en las versiones hasta la 4.4.10, permite la ejecución de scripts maliciosos a t…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10678

Ultimate Blocks <= 3.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-blocks

Publicado: 22/11/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ultimate Blocks afecta a las versiones hasta la 3.2.3 y puede ser explotada p…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53710

ITERAS <= 1.8.0 - Cross-Site Request Forgery

iteras

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ITERAS, afectando a versiones hasta la 1.8.0. Esta vulnerabil…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10961

Social Login <= 5.9.0 - Authentication Bypass via Disqus OAuth provider

oa-social-login

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Social Login, que permite un bypass de autenticación a través del proveedor OAuth de Disqus. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10519

Wishlist for WooCommerce: Multi Wishlists Per Customer PRO 3.0.8 - 3.1.2 - Reflected Cross-Site Scripting via wtab Parameter

wish-list-for-woocommerce-pro

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wishlist for WooCommerce: Multi Wishlists Per Customer PRO', que af…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11463

DeBounce Email Validator <= 5.6.5 - Reflected Cross-Site Scripting

debounce-io-email-validator

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DeBounce Email Validator hasta la versión 5.6.5. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10631

Countdown Timer <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

countdown-timer-block

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Countdown Timer, que afecta a las versiones hasta la 1.0.5. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53709

Generic Elements <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

generic-elements-for-elementor

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Generic Elements for Elementor' en versiones hasta la 1.2.5. Esta v…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-11355

Ultimate YouTube Video & Shorts Player With Vimeo <= 3.3 - Missing Authorization to Authenticated (Subscriber+) Setting Exposure

ultimate-youtube-video-player

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de nivel medio en el plugin 'Ultimate YouTube Video & Shorts Player With Vimeo', que permite la exposición de config…

HIGH CVSS 8.1
PLUGIN CVE-2024-11104

Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blogs) <= 2.6.2 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary Options Update

sky-elementor-addons

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Sky Addons for Elementor, que permite actualizaciones arbitrarias de opciones sin la autorizaci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11381

Control horas <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

control-horas

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Control horas' en su versión 1.0.1. Esta vulnerabilidad permite a u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad