Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47392

Element Pack Elementor Addons <= 5.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-element-pack-lite

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Element Pack para Elementor, afectando a versiones hasta la 5.7.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47363

Blockspare <= 3.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockspare

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Blockspare, que afecta a las versiones hasta la 3.2.4. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47391

Bold Page Builder <= 5.1.- - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-page-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder en versiones anteriores a la 5.1.1. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47624

BSK Forms Blacklist <= 3.8.1 - Reflected Cross-Site Scripting

bsk-gravityforms-blacklist

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BSK Forms Blacklist, afectando a versiones hasta la 3.8.1. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47377

BuddyForms <= 2.8.12 - Authenticated (Editor+) Stored Cross-Site Scripting

buddyforms

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BuddyForms, que afecta a las versiones hasta la 2.8.12. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47355

Cozy Blocks <= 2.0.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

cozy-addons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cozy Blocks, que afecta a versiones hasta la 2.0.11. Esta vulnerabil…

MEDIUM CVSS 6.4
THEME xss CVE-2024-47356

Create <= 2.9.1 - Authenticated (Author+) Stored Cross-Site Scripting

create

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Create' en versiones hasta la 2.9.1. Esta vulnerabilidad permite la e…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47381

Depicter Slider <= 3.2.2 - Authenticated (Editor+) Stored Cross-Site Scripting

depicter

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Depicter Slider, que afecta a las versiones hasta la 3.2.2. Esta vul…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-47359

Depicter Slider <= 3.2.2 - Missing Authorization

depicter

Publicado: 30/09/2024

La vulnerabilidad identificada en el plugin Depicter Slider, versiones hasta la 3.2.2, se relaciona con la falta de autorización adecuada. Esta deficienci…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47632

DethemeKit For Elementor <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47630

ElementInvader Addons for Elementor <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor, que afecta a las versiones ant…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47625

Enter Addons <= 2.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

enteraddons

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enter Addons, presente en versiones hasta la 2.1.8. Esta falla permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad