Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.798 vulnerabilidades

wordpress

380

plugin

38306

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5628

Avada | Website Builder For WordPress & eCommerce <= 3.11.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via fusion_button Shortcode

fusion-builder

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fusion Builder para WordPress, que afecta a versiones hasta la 3.11.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8665

YITH Custom Login <= 1.7.3 - Reflected Cross-Site Scripting

yith-custom-login

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin YITH Custom Login, afectando a versiones hasta la 1.7.3. Esta vulner…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5567

Betheme | Responsive Multipurpose WordPress & WooCommerce Theme <= 27.5.5 - Authenticated (Author+) Stored Cross-Site Scripting via SVG File

betheme

Publicado: 12/09/2024

La vulnerabilidad identificada en el tema Betheme para WordPress permite la ejecución de scripts maliciosos a través de archivos SVG, afectando a las vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8664

WP Test Email <= 1.1.7 - Reflected Cross-Site Scripting

wp-test-email

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Test Email, que afecta a las versiones hasta la 1.1.7. Esta vulne…

MEDIUM CVSS 6.3
PLUGIN CVE-2024-7888

Classified Listing – Classified ads & Business Directory Plugin <= 3.1.7 - Missing Authorization

classified-listing

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Classified Listing para WordPress, afectando a versiones hasta la 3.1.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8742

Essential Addons for Elementor <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Filterable Gallery Widget

essential-addons-for-elementor-lite

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta la 6.0.3. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8663

WP Simple Booking Calendar <= 2.0.10 - Reflected Cross-Site Scripting

wp-simple-booking-calendar

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Simple Booking Calendar en versiones hasta la 2.0.10. Esta vulner…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5789

Triton Lite <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Shortcode

triton-lite

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el tema Triton Lite, que afecta a las versiones hasta la 1.3. Esta falla permite a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-8714

WordPress Affiliates Plugin — SliceWP Affiliates <= 1.1.20 - Reflected Cross-Site Scripting

slicewp

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SliceWP Affiliates para WordPress, que afecta a las versiones hasta …

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-6544

Custom Post Limits <= 4.4.1 - Unauthenticated Full Path Disclosure

custom-post-limits

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo 'Full Path Disclosure' en el plugin Custom Post Limits, que afecta a versiones hasta la 4.4.1. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-8747

Email Obfuscate Shortcode <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

email-obfuscate-shortcode

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Obfuscate Shortcode, que afecta a las versiones anteriores a l…

HIGH CVSS 7.3
PLUGIN CVE-2024-8269

MStore API – Create Native Android & iOS Apps On The Cloud <= 4.15.3 - Unauthorized User Registration

mstore-api

Publicado: 12/09/2024

Se ha identificado una vulnerabilidad crítica en el plugin MStore API, que permite el registro no autorizado de usuarios en versiones anteriores a la 4.15…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad