Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8961

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10825

Hide My WP Ghost – Security & Firewall <= 5.3.01 - Reflected Cross-Site Scripting via URL

hide-my-wp

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Hide My WP Ghost – Security & Firewall' en versiones hasta la 5.3.0…

MEDIUM CVSS 5.7
PLUGIN rce CVE-2024-8978

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.9 - Authenticated (Contributor+) Sensitive Information Exposure

essential-addons-for-elementor-lite

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Essential Addons for Elementor, que afecta a las versiones hasta …

HIGH CVSS 8.0
PLUGIN rce CVE-2024-8979

Essential Addons for Elementor – Best Elementor Addon, Templates, Widgets, Kits & WooCommerce Builders <= 6.0.9 - Authenticated (Author+) Sensitive Information Exposure to Privilege Escalation

essential-addons-for-elementor-lite

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Essential Addons for Elementor, que permite la exposición de información sensible y puede deriv…

HIGH CVSS 7.5
PLUGIN authbypass CVE-2024-10311

External Database Based Actions <= 0.1 - Authenticated (Subscriber+) Authentication Bypass

external-database-based-actions

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'External Database Based Actions' que permite eludir la autenticación para usuarios autenticado…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10924

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass

really-simple-ssl-pro

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad crítica de elusión de autenticación en el plugin Really Simple SSL, afectando las versiones desde 9.0.0 hasta 9.1.1.…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10924

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass

really-simple-ssl

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el plugin Really Simple SSL, que afecta a las versiones 9.0.0 a 9.1.1.1. Esta …

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-10924

Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass

really-simple-ssl-pro-multisite

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad crítica de omisión de autenticación en el plugin Really Simple Security, que afecta a las versiones 9.0.0 a 9.1.1.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9356

Yotpo: Product & Photo Reviews for WooCommerce <= 1.7.9 - Reflected Cross-Site Scripting

yotpo-social-reviews-for-woocommerce

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yotpo: Product & Photo Reviews para WooCommerce, que afecta a las ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10113

WP AdCenter – Ad Manager & Adsense Ads <= 2.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpadcenter_ad Shortcode

wpadcenter

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP AdCenter, que afecta a las versiones hasta la 2.5.7. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10980

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid, Carousel and Remote Arrows) <= 5.10.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'Cookie Consent'

bdthemes-element-pack-lite

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Element Pack para Elementor, que afecta a las versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10704

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.30 - Authenticated (Admin+) Stored Cross-Site Scripting

photo-gallery

Publicado: 14/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'Photo Gallery by 10Web' en versiones hasta la 1.8.30. Esta vulnerabilidad permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad