Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-10034

Gallery Blocks with Lightbox. Image Gallery, (HTML5 video , YouTube, Vimeo) Video Gallery and Lightbox for native gallery <= 3.2.4.2 - Authenticated (Editor+) Stored Cross-Site Scripting

simply-gallery-block

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Gallery Blocks with Lightbox' para WordPress, que afecta a versione…

HIGH CVSS 8.1
PLUGIN csrf CVE-2024-11601

Sky Addons for Elementor (Free Templates Library, Live Copy, Animations, Post Grid, Post Carousel, Particles, Sliders, Chart, Blogs) <= 2.6.1 - Cross-Site Request Forgery to Limited Arbitrary Options Update

sky-elementor-addons

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Sky Addons for Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8735

MailMunch – Grow your Email List <= 3.1.8 - Reflected Cross-Site Scripting

mailmunch

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MailMunch, afectando a versiones hasta la 3.1.8. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11225

Premium Packages – Sell Digital Products Securely <= 5.9.3 - Reflected Cross-Site Scripting via add_query_arg

wpdm-premium-packages

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Packages para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10518

ProfilePress <= 4.15.14 - Authenticated (Admin+) Stored Cross-Site Scripting via "Product Files"

wp-user-avatar

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 4.15.14. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10517

ProfilePress <= 4.15.14 - Authenticated (Admin+) Stored Cross-Site Scripting via "Labels"

wp-user-avatar

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress, que afecta a las versiones hasta la 4.15.14. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-9428

Popup Builder <= 4.3.4 - Authenticated (Admin+) Stored Cross-Site Scripting

popup-builder

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup Builder hasta la versión 4.3.4. Este fallo puede se…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10010

LearnPress <= 4.2.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

learnpress

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress, que afecta a las versiones hasta la 4.2.7.1. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10568

Ajax Search Lite <= 4.12.3 - Authenticated (Admin+) Stored Cross-Site Scripting

ajax-search-lite

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Ajax Search Lite, afectando a versiones hasta la 4.12.3. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12581

Kadence Blocks <= 3.2.53 - Authenticated (Admin+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks, que afecta a las versiones hasta la 3.2.53. Esta vul…

MEDIUM CVSS 4.9
PLUGIN sqli CVE-2024-10499

AI Engine <= 2.6.3 - Authenticated (Admin+) SQL Injection

ai-engine

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin AI Engine, afectando a versiones hasta la 2.6.3. Este fallo permite a usuarios autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10637

Kadence Blocks <= 3.2.53 - Authenticated (Contributor+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 21/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kadence Blocks, afectando a las versiones hasta la 3.2.53. Esta vuln…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad