Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4570

Elementor Addon Elements <= 1.13.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4569

Elementor Addon Elements <= 1.13.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addon Elements' en versiones hasta la 1.13.5. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-6283

DethemeKit For Elementor <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via URL Parameter of the De Gallery Widget

dethemekit-for-elementor

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, afectando a versiones hasta la 2.1.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5601

Create by Mediavine <= 1.9.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Schema Meta Shortcode

mediavine-create

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Create by Mediavine' hasta la versión 1.9.7. Esta falla permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4983

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.6.0- Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor', que afecta a versiones hasta 5.6.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-6262

Portfolio Gallery – Image Gallery Plugin <= 1.6.4 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

portfolio-filter-gallery

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portfolio Gallery' para WordPress, que afecta a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38345

Super Testimonials <= 3.0.0 - Cross-Site Request Forgery

sola-testimonials

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Super Testimonials, que afecta a las versiones anteriores a l…

LOW CVSS 2.7
PLUGIN CVE-2024-37253

WP Directory Kit <= 1.3.6 - Authenticated (Admin+) HTML Injection

wpdirectorykit

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de inyección HTML en el plugin WP Directory Kit en versiones hasta la 1.3.6. Esta vulnerabilidad, catalogada con una…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-38344

WP Tweet Walls <= 1.0.3 - Cross-Site Request Forgery

wp-tweet-walls

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Tweet Walls, que afecta a las versiones hasta la 1.0.3. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-37250

Advanced Custom Fields Pro <= 6.3.1 - Missing Authorization

advanced-custom-fields-pro

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 6.3.1. Esta vulnerabili…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-37250

Advanced Custom Fields Pro <= 6.3.1 - Missing Authorization

advanced-custom-fields-pro

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 6.3.1. Esta falla puede…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37251

Advanced Custom Fields Pro <= 6.3.1 - Cross-Site Request Forgery

advanced-custom-fields-pro

Publicado: 26/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advanced Custom Fields Pro, afectando a las versiones hasta l…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad