Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35632

Integration for Contact Form 7 and Constant Contact <= 1.1.5 - Cross-Site Request Forgery

cf7-constant-contact

Publicado: 27/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Integration for Contact Form 7 and Constant Contact' en vers…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5229

Primary Addon for Elementor <= 1.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget

primary-addon-for-elementor

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Primary Addon for Elementor' en versiones hasta la 1.5.5. Esta vuln…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-4858

Testimonial Carousel For Elementor <= 10.2.0 - Missing Authorization to Limited Setting Update

testimonials-carousel-elementor

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Testimonial Carousel For Elementor, que afecta a las versiones hasta la 10.2.0. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4045

Popup Builder by OptinMonster – WordPress Popups for Optins, Email Newsletters and Lead Generation <= 2.16.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

optinmonster

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Builder de OptinMonster, afectando a versiones hasta la 2.16.1…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-5155

Inquiry Cart <= 3.4.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

inquiry-cart

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts de manera no autorizada en el plugin I…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4270

SVGMagic <= 1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG Upload

svgmagic

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin SVGMagic, con versiones hasta la 1.1, permite la ejecución de scripts maliciosos a través de la carga de archi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4005

Social Pixel <= 2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

social-pixel

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Pixel, que afecta a las versiones hasta la 2.1. Este fallo pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3977

WordPress Jitsi Shortcode <= 0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-jitsi-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Jitsi Shortcode, que afecta a las versiones hasta la 0.1. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3978

WordPress Jitsi Shortcode <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-jitsi-shortcodes

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Jitsi Shortcode, que afecta a versiones hasta la 0.1. Esta…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-3972

Similarity <= 3.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

similarity

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Similarity en versiones a…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3971

Similarity <= 3.0 - Cross-Site Request Forgery to Plugin Reset

similarity

Publicado: 24/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Similarity hasta la versión 3.0. Esta vulnerabilidad permite …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3965

Pray For Me <= 1.0.4 - Cross-Site Request Forgery to Settings Update

pray-for-me

Publicado: 24/05/2024

La vulnerabilidad identificada en el plugin 'Pray For Me' permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) en versiones hasta la 1.0.4…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad