Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
THEME xss CVE-2024-37199

Enfold <= 5.6.9 - Reflected Cross-Site Scripting

enfold

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, afectando a versiones hasta la 5.6.9. Esta vulnerabilidad pued…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37121

Shortcode Addons <= 3.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

shortcode-addons

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Shortcode Addons, afectando a versiones hasta la 3.2.5. L…

MEDIUM CVSS 6.4
THEME xss CVE-2024-37116

Sinatra <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

sinatra

Publicado: 20/06/2024

La vulnerabilidad identificada en el tema Sinatra permite la ejecución de scripts de forma persistente a través de una vulnerabilidad de tipo Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37215

Transition Slider – Responsive Image Slider and Gallery <= 2.20.3 - Authenticated (Editor+) Stored Cross-Site Scripting

transition-slider-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Transition Slider – Responsive Image Slider and Gallery, afectando a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37097

Shortcodes by United Themes < 5.0.5 - Reflected Cross-Site Scripting

ut-shortcodes

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shortcodes by United Themes' en versiones anteriores a la 5.0.5. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37120

Tabs <= 4.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

vc-tabs

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'VC Tabs' en versiones anteriores a la 4.0.6. Este fallo puede ser e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37101

WP Post Author <= 3.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-post-author

Publicado: 20/06/2024

La vulnerabilidad identificada en el plugin WP Post Author afecta a las versiones hasta la 3.6.7 y permite la ejecución de scripts maliciosos a través de …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-44593

Solid Security <= 9.3.1 - IP Address Spoofing to Denial of Service

better-wp-security

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Solid Security, que podría llevar a un ataque de denegación de servicio…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37092

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) Local File Inclusion

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Consulting Elementor Widgets, que afecta a versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-37091

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) Remote Code Execution

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Consulting Elementor Widgets, que afecta a las versiones hasta la…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-37090

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) SQL Injection

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Consulting Elementor Widgets' en versiones hasta la 1.3.0, que permite inyecciones SQL a usuar…

CRITICAL CVSS 9.8
PLUGIN lfi CVE-2024-37089

Consulting Elementor Widgets <= 1.3.0 - Unauthenticated Local File Inclusion

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica de inclusión local de archivos (LFI) en el plugin Consulting Elementor Widgets, afectando a versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad