Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34757

Borderless – Widgets, Elements, Templates and Toolkit for Elementor & Gutenberg <= 1.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

borderless

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Borderless para Elementor y Gutenberg, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34760

Magazine Blocks <= 1.3.6 - Authenticated (Author+) Stored Cross-Site Scripting

magazine-blocks

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magazine Blocks en versiones hasta la 1.3.6. Esta vulnerabilidad per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-34752

Landing Page Builder <= 1.5.1.8 - Reflected Cross-Site Scripting via pageType

page-builder-add

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder, que afecta a versiones hasta la 1.5.1.8. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34759

Picture Gallery <= 1.5.11 - Authenticated (Author+) Stored Cross-Site Scripting

picture-gallery

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Picture Gallery, que afecta a las versiones hasta la 1.5.11. Esta vu…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-34751

Order Export & Order Import for WooCommerce <= 2.4.9 - Authenticated (Administrator+) PHP Object Injection

order-import-export-for-woocommerce

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Order Export & Order Import for WooCommerce' en versiones hasta la 2.4.9, que permite la inyec…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-34754

Contact Form Widget <= 1.3.9 - Sensitive Information Exposure

new-contact-form-widget

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin 'Contact Form Widget' en versiones hasta la 1.3.9. Esta falla pue…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34575

DethemeKit For Elementor <= 2.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, afectando a versiones hasta la 2.1.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34567

Popup Builder <= 1.1.29 - Authenticated (Author+) Stored Cross-Site Scripting

easy-notify-lite

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Popup Builder en versiones hasta la 1.1.29. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32800

Popup More Popups <= 2.3.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

popup-more

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Popup More Popups, que afecta a versiones hasta la 2.3.2. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34805

iframe <= 5.0 - Authenticated (Contributor+ Stored Cross-Site Scripting

iframe

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'iframe' versiones hasta la 5.0. Esta falla permite a usuarios auten…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-4857

FS Product Inquiry <= 1.1.1 - Unauthenticated Stored Cross-Site Scripting

fs-product-inquiry

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FS Product Inquiry, que afecta a versiones hasta la 1.1.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-4856

FS Product Inquiry <= 1.1.1 - Reflected Cross-Site Scripting

fs-product-inquiry

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FS Product Inquiry, que afecta a versiones anteriores a la 1.1.1. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad