Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-1974

HT Mega – Absolute Addons For Elementor <= 2.4.5 - Authenticated (Contributor+) Directory Traversal

ht-mega-for-elementor

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin HT Mega – Absolute Addons para Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-4409

WP-ViperGB <= 1.6.1 - Cross-Site Request Forgery

wp-vipergb

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP-ViperGB, que afecta a versiones anteriores a la 1.6.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5205

Videojs HTML5 Player <= 1.1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via videojs_video Shortcode

videojs-html5-player

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Videojs HTML5 Player, que afecta a las versiones hasta la 1.1.11. Es…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-4544

Pie Register - Social Sites Login (Add on) <= 1.7.7 - Authentication Bypass

pie-register-social-site

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad crítica de bypass de autenticación en el complemento 'Pie Register - Social Sites Login' en versiones hasta 1.7.7. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2784

The Plus Addons for Elementor <= 5.5.4 - Authenticated (Contibutor+) Stored Cross-Site Scripting via Hover Card

the-plus-addons-for-elementor-page-builder

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.5.4. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2618

Elementor Header & Footer Builder <= 1.6.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

header-footer-elementor

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta …

HIGH CVSS 8.1
PLUGIN authbypass CVE-2024-0867

Email Log <= 2.4.8 - Unauthenticated Hook Injection

email-log

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de inyección de hooks no autenticados en el plugin Email Log, que afecta a las versiones hasta la 2.4.8. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1134

SEOPress – On-site SEO <= 7.5.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-seopress

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEOPress, que afecta a las versiones hasta la 7.5.2.1. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4485

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor', afectando a versiones hasta la 5.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4484

The Plus Addons for Elementor – Elementor Addons, Page Templates, Widgets, Mega Menu, WooCommerce <= 5.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor', que afecta a versiones hasta la 5.5…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1376

Event post <= 5.9.4 - Missing Authorization

event-post

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Event Post, que afecta a las versiones hasta la 5.9.4. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5060

LottieFiles – JSON Based Animation Lottie & Bodymovin for Elementor <= 1.10.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-lottie-animation-for-elementor

Publicado: 23/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'LottieFiles – JSON Based Animation Lottie & Bodymovin for Elementor…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad