Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52486

Elementor Portfolio Builder <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

portfolio-builder-elementor

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Portfolio Builder hasta la versión 1.0.0. Este fallo afect…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52484

Wc Recently viewed products <= 1.0.1 - Reflected Cross-Site Scripting

wc-recently-viewed-products

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Wc Recently Viewed Products' en versiones hasta 1.0.1. Esta falla p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-51900

What Would Seth Godin Do <= 2.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

what-would-seth-godin-do

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'What Would Seth Godin Do' en versiones anteriores a la 2.1.2. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10878

Sugar Calendar (Lite) <= 3.3.0 - Reflected Cross-Site Scripting

sugar-calendar-lite

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sugar Calendar (Lite) en versiones hasta la 3.3.0. Esta falla puede …

HIGH CVSS 7.5
PLUGIN sqli CVE-2024-52474

Express Payments Module <= 1.1.8 - Unauthenticated SQL Injection via type_id

express-pay

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de inyección SQL en el módulo Express Payments, que afecta a las versiones hasta la 1.1.8. Esta vulnerabilidad permi…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-10665

Yaad Sarig Payment Gateway For WC <= 2.2.4 - Missing Authorization to Authenticated (Subscriber+) Log Read/Deletion

yaad-sarig-payment-gateway-for-wc

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Yaad Sarig Payment Gateway para WooCommerce, que permite a usuarios autenticados con ro…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-11107

System Dashboard <= 2.8.14 - Unauthenticated Stored Cross-Site Scripting

system-dashboard

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin System Dashboard, que afecta a las versiones anteriores a la 2.8.15.…

MEDIUM CVSS 4.9
PLUGIN CVE-2024-10708

System Dashboard <= 2.8.14 - Authenticated (Admin+) Arbitrary File Read

system-dashboard

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de lectura arbitraria de archivos en el plugin System Dashboard hasta la versión 2.8.14. Esta falla afecta a los usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52487

Ultimate Classified Listings <= 1.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ultimate-classified-listings

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Classified Listings, afectando a versiones hasta la 1.6. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11400

HUSKY – Products Filter for WooCommerce <= 1.3.6.3 - Reflected Cross-Site Scripting via really_curr_tax Parameter

woocommerce-products-filter

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a las versiones …

MEDIUM CVSS 6.4
THEME xss CVE-2024-52478

Jobify - Job Board WordPress Theme < 4.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

jobify

Publicado: 19/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jobify para WordPress, que afecta a versiones anteriores a la 4.3.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10390

Elfsight Telegram Chat CC <= 1.1.0 - Missing Authorization to Authenticated (Subscriber+) Stored Cross-Site Scripting

elfsight-telegram-chat-cc

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elfsight Telegram Chat CC, afectando a versiones anteriores a la 1.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad