Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37414

Depicter Slider <= 3.0.2 - Authenticated (Editor+) Stored Cross-Site Scripting

depicter

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Depicter Slider, afectando a versiones hasta la 3.0.2. La…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-37437

Elementor Website Builder <= 3.22.1 - Authenticated (Contributor+) Arbitrary SVG Download

elementor

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin Elementor Website Builder, que permite la descarga arbitraria de archivos SVG por usu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37445

Html5 Audio Player <= 2.2.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

html5-audio-player

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Html5 Audio Player, que afecta a las versiones hasta la 2.2.23. Esta…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37429

Login with phone number <= 1.7.35 - Authenticated (Administrator+) Stored Cross-Site Scripting

login-with-phone-number

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Login with Phone Number' en versiones hasta 1.7.35. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37433

Mailster <= 4.0.9 - Reflected Cross-Site Scripting

mailster

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Mailster, que afecta a las versiones hasta la 4.0.9. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37447

PixelYourSite – Your smart PIXEL (TAG) Manager <= 9.6.1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

pixelyoursite

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin PixelYourSite, que afecta a las versiones hasta la 9.6.1.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37449

Slider Revolution <= 6.7.13 - Authenticated (Administrator+) Stored Cross-Site Scripting

revslider

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Revolution, que afecta a versiones hasta la 6.7.13. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37428

WidgetKit <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

widgetkit-for-elementor

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WidgetKit para Elementor, que afecta a las versiones hasta la 2.5.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37416

WP Photo Album Plus <= 8.8.00.002 - Reflected Cross-Site Scripting

wp-photo-album-plus

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Photo Album Plus, que afecta a las versiones hasta la 8.8.00.002.…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-37277

Paid Memberships Pro <= 3.0.4 - Unauthenticated Insecure Direct Object Reference to Order Status Update

paid-memberships-pro

Publicado: 28/06/2024

Una vulnerabilidad de tipo bypass de autenticación ha sido identificada en el plugin Paid Memberships Pro en versiones hasta la 3.0.4. Esta falla permite …

HIGH CVSS 7.2
PLUGIN lfi CVE-2024-37410

PowerPack Lite for Beaver Builder <= 1.3.0.3 - Authenticated (Editor+) Local File Inclusion

powerpack-addon-for-beaver-builder

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin PowerPack Lite para Beaver Builder, que afecta a las versiones h…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37409

PowerPack Lite for Beaver Builder <= 1.3.0.4 - Authenticated (Editor+) Stored Cross-Site Scripting

powerpack-addon-for-beaver-builder

Publicado: 28/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Lite para Beaver Builder, que afecta a las versiones hasta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad