Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

HIGH CVSS 8.8
THEME CVE-2024-52488

Multiple Themes - Authenticated (Subscriber+) Arbitrary Plugin Activation and Deactivation

accesspress-staple

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en múltiples temas de WordPress que permite a los usuarios autenticados con rol de suscriptor o superior act…

HIGH CVSS 8.8
THEME CVE-2024-52488

Multiple Themes - Authenticated (Subscriber+) Arbitrary Plugin Activation and Deactivation

one-paze

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el tema One Paze que permite a los usuarios autenticados con rol de suscriptor o superior activar y desac…

HIGH CVSS 8.8
THEME CVE-2024-52488

Multiple Themes - Authenticated (Subscriber+) Arbitrary Plugin Activation and Deactivation

gaga-lite

Publicado: 20/11/2024

Se ha detectado una vulnerabilidad crítica en el tema 'Gaga Lite' que permite a usuarios autenticados con rol de suscriptor o superior activar y desactiva…

HIGH CVSS 8.8
THEME CVE-2024-52488

Multiple Themes - Authenticated (Subscriber+) Arbitrary Plugin Activation and Deactivation

grip

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en múltiples temas de WordPress que permite la activación y desactivación arbitraria de plugins por usuarios…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10172

WPBakery Visual Composer WHMCS Elements <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via void_wbwhmcse_laouts_search Shortcode

void-visual-whmcs-element

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBakery Visual Composer WHMCS Elements, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-9851

LSX Tour Operator <= 1.4.9 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File Upload

tour-operator

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LSX Tour Operator, que afecta a las versiones hasta la 1.4.9. Esta v…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-10696

UltraAddons – Elementor Addons (Header Footer Builder, Custom Font, Custom CSS,Woo Widget, Menu Builder, Anywhere Elementor Shortcode) <= 1.1.8 - Insecure Direct Object Reference to Sensitive Information Exposure via UA_Template Shortcode

ultraaddons-elementor-lite

Publicado: 20/11/2024

Se ha detectado una vulnerabilidad de referencia directa a objetos inseguros en el plugin UltraAddons para Elementor, que podría exponer información sensi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24545

BSK Forms Validation <= 1.7 - Reflected Cross-Site Scripting

bsk-gravity-forms-custom-validation

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Forms Validation, que afecta a versiones anteriores a la 1.8. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11435

salavat counter Plugin <= 0.9.4 - Reflected Cross-Site Scripting

salavat-counter

Publicado: 20/11/2024

El plugin Salavat Counter en versiones hasta 0.9.4 presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado, que podría permitir a un atac…

MEDIUM CVSS 6.5
PLUGIN sqli CVE-2024-52495

Distance Based Shipping Calculator <= 2.0.23 - Authenticated (Subscriber+) SQL Injection

distance-based-shipping-calculator

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Distance Based Shipping Calculator' en versiones hasta la 2.0.23. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10164

Premium Packages - Sell Digital Products Securely <= 5.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpdmpp_pay_link Shortcode

wpdm-premium-packages

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Packages, que afecta a las versiones hasta la 5.9.3. Esta vu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11447

Community by PeepSo – Social Network, Membership, Registration, User Profiles, Premium – Mobile App <=7.0.3.0 - Reflected Cross-Site Scripting

peepso-core

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Community by PeepSo, que afecta a las versiones hasta la 7.0.3.0. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad