Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-9228

Loggedin – Limit Active Logins <= 1.3.1 - Reflected Cross-Site Scripting

loggedin

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Loggedin, que afecta a las versiones anteriores a la 1.3.2. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8675

Soumettre.fr <= 2.1.3 - Missing Authorization

soumettre-fr

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Soumettre.fr, que afecta a las versiones hasta la 2.1.3. Esta vulnerabilidad, clasifica…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47358

Popup Maker <= 1.19.2 - Missing Authorization

popup-maker

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Popup Maker, que afecta a las versiones hasta la 1.19.2. Esta vulnerabilidad, con un CV…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47362

Strong Testimonials <= 3.1.16 - Missing Authorization

strong-testimonials

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Strong Testimonials, que afecta a las versiones hasta la 3.1.16. Esta falla permite a u…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-47635

TinyPNG <= 3.4.3 - Cross-Site Request Forgery

tiny-compress-images

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin TinyPNG hasta la versión 3.4.3. Esta falla puede permitir a u…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-47634

CartBounty – Save and recover abandoned carts for WooCommerce <= 8.2 - Cross-Site Request Forgery

woo-save-abandoned-carts

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin CartBounty para WooCommerce, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47366

Elementor Addon Elements <= 1.13.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47361

Elementor Addon Elements <= 1.13.6 - Missing Authorization

addon-elements-for-elementor-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin 'Addon Elements for Elementor Page Builder' hasta la versión 1.13.6. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47622

Advanced Woo Labels <= 2.01 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-woo-labels

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Woo Labels, que afecta a las versiones hasta la 2.01. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47370

Author Avatars List/Block <= 2.1.21 - Authenticated (Subscriber+) Stored Cross-Site Scripting

author-avatars

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Author Avatars List/Block hasta la versión 2.1.21. Esta falla permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47365

Automatically Hierarchic Categories in Menu <= 2.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

automatically-hierarchic-categories-in-menu

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Automatically Hierarchic Categories in Menu' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47360

BA Book Everything <= 1.6.20 - Reflected Cross-Site Scripting

ba-book-everything

Publicado: 30/09/2024

La vulnerabilidad identificada en el plugin BA Book Everything, presente en versiones hasta la 1.6.20, permite la ejecución de scripts maliciosos a través…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad