Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37466

Mega Elements <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mega-elements-addons-for-elementor

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Mega Elements para Elementor, que afecta a las versiones …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37474

Newspack Ads <= 1.47.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

newspack-ads

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newspack Ads, que afecta a versiones hasta la 1.47.1. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37476

Newspack Campaigns <= 2.31.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

newspack-popups

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newspack Campaigns en versiones hasta la 2.31.1. Esta vulnerabilidad…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37459

PayPlus Payment Gateway <= 6.6.8 - Reflected Cross-Site Scripting

payplus-payment-gateway

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PayPlus Payment Gateway, que afecta a las versiones hasta la 6.6.8. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37460

SuperSaaS – online appointment scheduling <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

supersaas-appointment-scheduling

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SuperSaaS para programación de citas, que afecta a las ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4268

Ultimate Blocks – WordPress Blocks Plugin <= 3.1.9 - Authenticated(Contributor+) Stored Cross-Site Scripting via Multiple Blocks

ultimate-blocks

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Blocks, que afecta a las versiones hasta la 3.1.9. Esta vul…

MEDIUM CVSS 6.1
THEME xss CVE-2024-37472

Woffice <= 5.4.8 - Reflected Cross-Site Scripting

woffice

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Woffice hasta la versión 5.4.8. Esta falla puede permitir a un atacant…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37471

Woffice Core <= 5.4.8 - Reflected Cross-Site Scripting

woffice-core

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woffice Core, afectando a las versiones hasta la 5.4.8. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37470

Woffice Core <= 5.4.8 - Missing Authorization

woffice-core

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Woffice Core, que afecta a las versiones hasta la 5.4.8. Esta falla podría permitir a u…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37454

AWSM Team <= 1.3.1 - Authenticated (Contributor+) Local File Inclusion

awsm-team

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin AWSM Team, que afecta a las versiones hasta la 1.3.1. Esta vulne…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37462

Ultimate Bootstrap Elements for Elementor <= 1.4.2 - Authenticated (Contributor+) Local File Inclusion

ultimate-bootstrap-elements-for-elementor

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin 'Ultimate Bootstrap Elements for Elementor' en versiones hasta l…

HIGH CVSS 7.2
PLUGIN lfi CVE-2024-37464

Beaver Builder Addons by WPZOOM <= 1.3.5 - Authenticated (Editor+) Local File Inclusion

wpzoom-addons-for-beaver-builder

Publicado: 01/07/2024

Se ha identificado una vulnerabilidad crítica en el plugin Beaver Builder Addons by WPZOOM, que permite la inclusión local de archivos (LFI) para usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad