Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4669

Events Addon for Elementor <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

events-addon-for-elementor

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Addon for Elementor, que afecta a las versiones hasta la 2.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5646

Futurio Extra <= 2.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Text Block Widget

futurio-extra

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Futurio Extra, afectando a las versiones anteriores a la 2.0.6. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4892

BuddyPress <= 12.4.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

buddypress

Publicado: 11/06/2024

BuddyPress, en versiones hasta la 12.4.1, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) que afecta a usuarios autenticados con rol de sus…

HIGH CVSS 8.1
PLUGIN sqli CVE-2024-5543

Slideshow Gallery LITE <= 1.8.1 - Authenticated (Contributor+) SQL Injection

slideshow-gallery

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Slideshow Gallery LITE en versiones hasta la 1.8.1, que permite a usuarios autenticado…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-5553

Premium Addons for Elementor <= 4.10.33 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4564

CoDesigner WooCommerce Builder for Elementor – Customize Checkout, Shop, Email, Products & More <= 4.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multiple Widgets

woolementor

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CoDesigner WooCommerce Builder para Elementor, afectando a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3559

Custom Field Suite <= 2.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via cfs[post_content]

custom-field-suite

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite hasta la versión 2.6.7, que permite a usuarios au…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5892

Divi Torque Lite – Divi Theme and Extra Theme <= 3.6.6 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

addons-for-divi

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Divi Torque Lite' para versiones hasta la 3.6.6. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5266

Download Manager <= 3.2.92 - Authenticated (Author+) Stored Cross-Site Scripting via Multiple Shortcodes

download-manager

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager hasta la versión 3.2.92. Esta falla permite a usuar…

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-5468

WordPress Header Builder Plugin – Pearl <= 1.3.7 - Missing Authorization to Unauthenticated Arbitrary Site Options Deletion

pearl-header-builder

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad en el plugin Pearl Header Builder para WordPress, que permite la eliminación no autorizada de opciones del sitio por…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-4845

Icegram Express <= 5.7.22 - Authenticated (Subscriber+) SQL Injection Vulnerability via options[list_id]

email-subscribers

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Icegram Express, que afecta a las versiones hasta la 5.7.22. Esta falla permit…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2092

Elementor Addon Elements <= 1.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Twitter Widget

addon-elements-for-elementor-page-builder

Publicado: 11/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad