Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.1
THEME xss CVE-2024-44053

Opor Ayam <= 1.8 - Reflected Cross-Site Scripting

opor-ayam

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Opor Ayam, que afecta a versiones anteriores a la 1.8. Esta vulnerabil…

MEDIUM CVSS 6.4
THEME xss CVE-2024-44058

Parabola <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

parabola

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la temática Parabola, afectando a versiones hasta la 2.4.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44001

Royal Elementor Addons <= 1.3.982 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.982.…

MEDIUM CVSS 4.0
PLUGIN xss CVE-2024-43986

Taxi Booking Manager for WooCommerce – WordPress plugin | Ecab <= 1.0.9 - Authenticated (Admin+) Stored Cross-Site Scripting

ecab-taxi-booking-manager

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Taxi Booking Manager for WooCommerce' en versiones hasta 1.0.9. Est…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5061

Enfold <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wrapper_class and class Parameters

enfold

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, que afecta a las versiones hasta la 6.0.3. Este fallo permite …

MEDIUM CVSS 6.4
THEME xss CVE-2024-44054

Fluida <= 1.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluida

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Fluida, que afecta a las versiones hasta la 1.8.8. Esta vulnerabilidad…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43994

Kahuna <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kahuna

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Kahuna, que afecta a versiones anteriores a la 1.7.0. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44062

Custom Field Template <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-field-template

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Custom Field Template, afectando a versiones hasta la 2.6.5. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-44064

Like Button Rating <= 2.6.53 - Cross-Site Request Forgery

likebtn-like-button

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Like Button Rating, afectando a versiones anteriores a la 2.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-44061

EU/UK VAT Manager for WooCommerce <= 2.12.14 - Reflected Cross-Site Scripting

eu-vat-for-woocommerce

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'EU/UK VAT Manager for WooCommerce' en versiones hasta la 2.12.14. E…

HIGH CVSS 8.8
THEME CVE-2024-2694

Betheme <= 27.5.6 - Authenticated (Contributor+) PHP Object Injection

betheme

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad crítica en el tema Betheme, que afecta a las versiones hasta la 27.5.6. Esta vulnerabilidad permite la inyección de …

MEDIUM CVSS 6.4
THEME xss CVE-2024-43995

Posterity <= 3.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

posterity

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Posterity, afectando a versiones hasta la 3.8. Esta vulnerabilidad per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad