Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
THEME xss CVE-2024-43987

Sliding Door <= 3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

sliding-door

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Sliding Door en versiones anteriores a la 3.6. Esta vulnerabilidad afe…

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-43990

Masterstudy LMS Starter <= 1.1.8 - Unauthenticated Sensitive Information Exposure

ms-lms-starter-theme

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el tema Masterstudy LMS Starter, que afecta a las versiones hasta la 1.1.8.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-44052

HelloAsso <= 1.1.10 - Missing Authorization

helloasso

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin HelloAsso, que afecta a versiones hasta la 1.1.10. Esta falla permite a usuarios no aut…

MEDIUM CVSS 6.1
THEME xss CVE-2024-44060

Filmix <= 1.1 - Reflected Cross-Site Scripting

filmix

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Filmix, que afecta a versiones anteriores a la 1.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
THEME xss CVE-2024-44057

Nirvana <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

nirvana

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Nirvana, afectando a versiones hasta la 1.6.3. Este fallo permite a us…

MEDIUM CVSS 6.1
THEME xss CVE-2024-44053

Opor Ayam <= 1.8 - Reflected Cross-Site Scripting

opor-ayam

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Opor Ayam, que afecta a versiones anteriores a la 1.8. Esta vulnerabil…

MEDIUM CVSS 6.4
THEME xss CVE-2024-44058

Parabola <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

parabola

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en la temática Parabola, afectando a versiones hasta la 2.4.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-44001

Royal Elementor Addons <= 1.3.982 - Authenticated (Contributor+) Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons, que afecta a las versiones hasta la 1.3.982.…

MEDIUM CVSS 4.0
PLUGIN xss CVE-2024-43986

Taxi Booking Manager for WooCommerce – WordPress plugin | Ecab <= 1.0.9 - Authenticated (Admin+) Stored Cross-Site Scripting

ecab-taxi-booking-manager

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Taxi Booking Manager for WooCommerce' en versiones hasta 1.0.9. Est…

MEDIUM CVSS 6.4
THEME xss CVE-2024-5061

Enfold <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via wrapper_class and class Parameters

enfold

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, que afecta a las versiones hasta la 6.0.3. Este fallo permite …

MEDIUM CVSS 6.4
THEME xss CVE-2024-44054

Fluida <= 1.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

fluida

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Fluida, que afecta a las versiones hasta la 1.8.8. Esta vulnerabilidad…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43994

Kahuna <= 1.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kahuna

Publicado: 29/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el tema Kahuna, que afecta a versiones anteriores a la 1.7.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad