Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.2
PLUGIN xss CVE-2024-4869

WP Cookie Consent ( for GDPR, CCPA & ePrivacy ) <= 3.2.0 - Unauthenticated Stored Cross-Site Scripting via Client-IP header

gdpr-cookie-consent

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cookie Consent para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5173

HT Mega – Absolute Addons For Elementor <= 2.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Video Player Widget Settings

ht-mega-for-elementor

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a versiones ante…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5332

Exclusive Addons for Elementor <= 2.6.9.8 - Authenticated (Contibutor+) Stored Cross-Site Scripting via Card Widget

exclusive-addons-for-elementor

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Exclusive Addons for Elementor' en versiones hasta la 2.6.9.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5215

HT Mega – Absolute Addons For Elementor <= 2.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

ht-mega-for-elementor

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega – Absolute Addons For Elementor, que afecta a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37245

All In One Redirection <= 2.2.0 - Reflected Cross-Site Scripting

all-in-one-redirection

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All In One Redirection, que afecta a versiones anteriores a la 2.2.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37246

Gallery Slideshow <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-slideshow

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gallery Slideshow, afectando a versiones hasta 1.4.1. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

wp-user-frontend

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin WP User Frontend que afecta a diversas versiones anteriores a la 4.0.8. Esta vulnera…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

digital-river-global-commerce

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de gravedad media en el plugin 'Digital River Global Commerce', que afecta a múltiples versiones. Esta falla se rela…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

eid-easy-qualified-electonic-signature

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin 'EID Easy Qualified Electronic Signature', que afecta a múltiples versiones anterior…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

weforms

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin WeForms, que afecta a diversas versiones anteriores a la 1.6.24. Esta vulnerabilidad…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

woocommerce-google-adwords-conversion-tracking-tag

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin 'WooCommerce Google AdWords Conversion Tracking Tag'. Esta vulnerabilidad afecta a v…

MEDIUM CVSS 5.3
PLUGIN

Various Plugins <= Various Version - Use of Polyfill.io

stepbyteservice-openstreetmap

Publicado: 25/06/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin StepByteService OpenStreetMap, que afecta a diversas versiones. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad