Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52502

ImbaChat <= 3.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

imbachat-widget

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImbaChat, que afecta a las versiones hasta la 3.1.4. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52493

Meteor Slides <= 1.5.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

meteor-slides

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meteor Slides, que afecta a las versiones hasta la 1.5.7. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52503

Tailored Tools <= 1.8.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

tailored-tools

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tailored Tools, afectando a versiones hasta la 1.8.4. Esta vulnerabi…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52496

Absolute Addons For Elementor <= 1.0.14 - Authenticated (Contributor+) Local File Inclusion

absolute-addons

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Absolute Addons para Elementor, que afecta a las versiones hasta…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52501

Office Locator <= 1.3.0 - Authenticated (Contributor+) Local File Inclusion

office-locator

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Office Locator hasta la versión 1.3.0. Esta falla permite a usua…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52499

Pricing table addon for elementor <= 1.0.0 - Authenticated (Contributor+) Local File Inclusion

pricing-table-addon-for-elementor

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Pricing Table Addon for Elementor' en versiones hasta la 1.0.0, que permite la inclusión local…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52497

Shopready <= 3.5 - Authenticated (Contributor+) Local File Inclusion

shopready-elementor-addon

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el complemento Shopready para Elementor, que afecta a versiones anteriores…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-52498

SP Blog Designer <= 1.0.0 - Authenticated (Contributor+) Local File Inclusion

sp-blog-designer

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin SP Blog Designer hasta la versión 1.0.0, que puede ser explotada…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10177

Beds24 Online Booking <= 2.0.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via beds24-link Shortcode

beds24-online-booking

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beds24 Online Booking en versiones hasta la 2.0.27. Esta falla permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10726

Friendly Functions for Welcart <= 1.2.4 - Cross-Site Request Forgery to Reflected Cross-Site Scripting

friendly-functions-for-welcart

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fr…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52491

Sticky Social Icons <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

sticky-social-icons

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sticky Social Icons, afectando a versiones anteriores a la 1.2.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9111

Product Designer <= 1.0.36 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

product-designer

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Product Designer, que afecta a versiones hasta la 1.0.36. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad