Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-2661

Barcode Scanner with Inventory & Order Manager <= 1.5.4 - Authenticated (Subscriber+) SQL Injection

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.4. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3161

Jeg Elementor Kit <= 2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

jeg-elementor-kit

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Jeg Elementor Kit, afectando a las versiones hasta la 2.6.4. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4092

Slider Revolution <= 6.7.7 - Authenticated (Author+) Stored Cross-Site Scripting via htmltag Parameter

revslider

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Revolution, que afecta a las versiones anteriores a la 6.7.8.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3650

ElementsKit Elementor addons 3.0.7 - 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

elementskit-lite

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit para Elementor, que afecta a las versiones desde la 3.0.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-4085

Tabellen von faustball.com <= 2.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

docollipics-faustball-de

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Tabellen von faustball.com' en versiones anteriores a la 2.1.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4000

WordPress Header Builder Plugin – Pearl <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

pearl-header-builder

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pearl Header Builder para WordPress, afectando a las versiones hasta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-3936

The Post Grid – Shortcode, Gutenberg Blocks and Elementor Addon for Post Grid <= 7.6.1 - Missing Authorization

the-post-grid

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'The Post Grid' que afecta a versiones hasta la 7.6.1. Esta falla podría permitir a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-33946

WPify Woo Czech <= 4.0.10 - Reflected Cross-Site Scripting

wpify-woo

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPify Woo para versiones hasta la 4.0.10. Esta falla permite a un at…

MEDIUM CVSS 6.4
THEME xss CVE-2024-33952

Unique <= 0.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

unique

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el tema Unique hasta la versión 0.3.0, que requiere autenticación para ser explotada. Este…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33943

Ultimate Under Construction <= 1.9.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

ultimate-under-construction

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Under Construction en versiones hasta la 1.9.3. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33948

TweetScroll Widget <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

tweetscroll-widget

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TweetScroll Widget, que afecta a las versiones anteriores a la 1.3.7…

MEDIUM CVSS 6.4
THEME xss CVE-2024-33954

Pliska <= 0.3.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Author Display Name

pliska

Publicado: 30/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Pliska, que afecta a las versiones hasta la 0.3.5. Esta vulnerabilidad…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad