Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4755

Google CSE <= 1.0.7 - Authenticated (Admin+) Stored Cross-Site Scripting

google-cse

Publicado: 31/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google CSE, que afecta a las versiones hasta la 1.0.7. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5448

PayPal Pay Now, Buy Now, Donation and Cart Buttons Shortcode <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

paypal-pay-buy-donation-and-cart-buttons-shortcode

Publicado: 31/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PayPal Pay Now, Buy Now, Donation and Cart Buttons Shortcode' en ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2506

Popup Builder <= 4.2.7 - Authenticated(Contributor+) Stored Cross-Site Scripting via Custom JS

popup-builder

Publicado: 31/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder, que afecta a versiones hasta la 4.2.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6382

Master Slider - Responsive Touch Slider <= 3.9.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

master-slider

Publicado: 31/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Master Slider, que afecta a versiones hasta la 3.9.9. Esta vulnerabilidad permit…

HIGH CVSS 7.3
PLUGIN CVE-2024-3821

wpDataTables - Tables & Table Charts (Premium) <= 6.3.2 - Missing Authorization to DataTable Access & Modification

wpdatatables

Publicado: 31/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin wpDataTables (versiones hasta 6.3.2) que permite el acceso no autorizado y la modificación de t…

CRITICAL CVSS 10.0
PLUGIN sqli CVE-2024-5522

HTML5 Video Player <= 2.5.26 - Unauthenticated SQL Injection

html5-video-player

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin HTML5 Video Player, que permite la inyección SQL no autenticada. Esta vulnerabilidad, con un CV…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-5345

Responsive Owl Carousel for Elementor <= 1.2.0 - Local File Inclusion

responsive-owl-carousel-elementor

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Responsive Owl Carousel para Elementor, afectando a las versione…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5418

DethemeKit For Elementor <= 2.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via slitems Attribute

dethemekit-for-elementor

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a las versiones hasta la 2.1.4…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2793

Visual Website Collaboration, Feedback & Project Management – Atarim <= 3.30 - Unauthenticated Stored Cross-Site Scripting

atarim-visual-collaboration

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin Atarim para WordPress, que permite la ejecución de scripts maliciosos sin autenticación. Esta f…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-4205

Premium Addons for Elementor <= 4.10.31 - Missing Authorization to Information Disclosure

premium-addons-for-elementor

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.10.31…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4376

Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fancy Text Widget

premium-addons-for-elementor

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-4379

Premium Addons for Elementor <= 4.10.31 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Global Tooltip

premium-addons-for-elementor

Publicado: 30/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad