Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6889

Secure Copy Content Protection and Content Locking <= 4.1.6 - Authenticated (Admin+) Stored Cross-Site Scripting

secure-copy-content-protection

Publicado: 13/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Secure Copy Content Protection y Content Locking, afectando a versio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6020

Sign-up Sheets <= 2.2.12 - Reflected Cross-Site Scripting

sign-up-sheets

Publicado: 13/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sign-up Sheets, afectando a versiones anteriores a la 2.2.13. Este f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6708

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor <= 3.12.1 - Authenticated (Admin+) Stored Cross-Site Scripting

profile-builder

Publicado: 13/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Profile Builder, que afecta a las versiones hasta la 3.12.1. Es…

MEDIUM CVSS 4.0
PLUGIN xss CVE-2024-7388

WP Bannerize Pro <= 1.9.0 - Authenticated (Editor+) Stored Cross-Site Scripting

wp-bannerize-pro

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Bannerize Pro, que afecta a las versiones hasta la 1.9…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7092

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.27 - Authenticated (Contributor+) Stored Cross-Site Scripting via no_more_items_text Parameter

essential-addons-for-elementor-lite

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

HIGH CVSS 8.8
PLUGIN upload CVE-2024-6823

Media Library Assistant <= 3.18 - Authenticated (Author+) Arbitrary File Upload via mla-inline-edit-upload-scripts AJAX Action

media-library-assistant

Publicado: 12/08/2024

Se ha detectado una vulnerabilidad crítica en el plugin Media Library Assistant, que permite la carga arbitraria de archivos a través de una acción AJAX. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-7247

Element Pack Elementor Addons (Header Footer, Template Library, Dynamic Grid & Carousel, Remote Arrows) <= 5.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Gallery and Countdown Widgets

bdthemes-element-pack-lite

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Element Pack Elementor Addons' en versiones hasta la 5.7.2. Esta fa…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-7690

DN Popup <= 1.2.2 - Cross-Site Request Forgery to Settings Update

dn-popup

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DN Popup, que afecta a versiones hasta la 1.2.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-7692

Flaming Forms <= 1.0.1 - Reflected Cross-Site Scripting

flaming-forms

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flaming Forms, afectando a versiones hasta la 1.0.1. Esta falla perm…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-7691

Flaming Forms <= 1.0.1 - Unauthenticated Stored Cross-Site Scripting

flaming-forms

Publicado: 12/08/2024

Flaming Forms, un plugin de WordPress, presenta una vulnerabilidad de Cross-Site Scripting (XSS) almacenado que afecta a las versiones hasta la 1.0.1. Est…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-7094

JS Help Desk – The Ultimate Help Desk & Support Plugin <= 2.8.6 - Unauthenticated PHP Code Injection to Remote Code Execution

js-support-ticket

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin JS Help Desk, que permite la inyección de código PHP no autenticado, lo que podría llevar a la …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-43272

Icegram <= 3.1.24 - Missing Authorization

icegram

Publicado: 12/08/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Icegram, que afecta a versiones anteriores a la 3.1.25. Esta vulnerabilidad podría perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad