Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2470

Simple Ajax Chat – Add a Fast, Secure Chat Box <= 20240318 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-ajax-chat

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Simple Ajax Chat', que afecta a las versiones anteriores a la 20240…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-4180

The Events Calendar <= 6.4.0 - Reflected Cross-Site Scripting

the-events-calendar

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Events Calendar, que afecta a las versiones hasta la 6.4.0. Esta…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-4373

Sina Extension for Elementor (Slider, Gallery, Form, Modal, Data Table, Tab, Particle, Free Elementor Widgets & Elementor Templates) <= 3.5.3 - Authenticated (Contributor+) Stored Cross-site Scriping via 'Sina Particle Layer'

sina-extension-for-elementor

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin 'Sina Extension for Elementor' en versiones hasta la 3.5.3. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-4749

WP eMember <= 10.3.8 - Reflected Cross-Site Scripting via 'fieldId'

wp-emember

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP eMember, que afecta a las versiones hasta la 10.3.8. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-0437

Password Protected – Ultimate Plugin to Password Protect Your WordPress Content with Ease <= 2.6.6 - Missing Authorization to Sensitive Information Exposure

password-protected

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo 'exposición de información sensible' en el plugin 'Password Protected' para WordPress, afectando a versiones…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-4750

Buddyboss Platform <= 2.5.91 - Insecure Direct Object Reference to Authenticated (Subscriber+) Link on Private Post

buddyboss-platform

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Buddyboss Platform, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0756

Insert or Embed Articulate Content into WordPress <= 4.3000000023 - Authenticated (Author+) Stored Cross-Site Scripting via Code Injection

insert-or-embed-articulate-content-into-wordpress

Publicado: 14/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Insert or Embed Articulate Content into WordPress' en versiones has…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-4445

WP Compress – Image Optimizer [All-In-One] <= 6.20.01 - Missing Authorization

wp-compress-image-optimizer

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de autorización en el plugin WP Compress – Image Optimizer, que afecta a las versiones hasta la 6.20.01. Esta falla …

MEDIUM CVSS 6.5
PLUGIN authbypass CVE-2024-4144

Simple Basic Contact Form <= 20240502 - Unauthenticated Arbitrary Shortcode Execution

simple-basic-contact-form

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de ejecución arbitraria de shortcodes en el plugin Simple Basic Contact Form, afectando a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4392

Jetpack – WP Security, Backup, Speed, & Growth <= 13.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via wpvideo Shortcode

jetpack

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jetpack, que afecta a las versiones hasta la 13.3.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4624

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4473

Sydney Toolbox <= 1.31 - Authenticated (Contributor+) Stored Cross-Site Scripting via aThemes: Portfolio Widget

sydney-toolbox

Publicado: 13/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sydney Toolbox, que afecta a versiones hasta la 1.31. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad