Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

HIGH CVSS 7.1
PLUGIN CVE-2024-1945

ARForms Form Builder <= 1.6.4 - Missing Authorization to Authenticated(Subscriber+) Arbitrary Option Deletion

arforms-form-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARForms Form Builder, que permite la eliminación arbitraria de opciones para usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3199

The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

the-plus-addons-for-elementor-page-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.4.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3197

The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes

the-plus-addons-for-elementor-page-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.4.2. Esta fa…

MEDIUM CVSS 6.4
THEME xss CVE-2024-4034

Virtue <= 3.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author

virtue

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Virtue, que afecta a versiones anteriores a la 3.4.9. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3473

Header Footer Code Manager Pro <= 1.0.16 - Reflected Cross-Site Scripting via message

99robots-header-footer-code-manager-pro

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Code Manager Pro, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33640

Pretty Google Calendar <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

pretty-google-calendar

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Google Calendar, que afecta a las versiones hasta la 1.7.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33630

Piotnet Addons For Elementor <= 2.4.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Piotnet Addons For Elementor' en versiones hasta la 2.4.27. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33639

PopupAlly <= 2.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

popupally

Publicado: 25/04/2024

La vulnerabilidad identificada en el plugin PopupAlly, hasta la versión 2.1.1, permite la ejecución de scripts maliciosos a través de una vulnerabilidad d…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-33542

Crelly Slider <= 1.4.5 - Authenticated (Subscriber+) Insecure Direct Object Reference

crelly-slider

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Crelly Slider, que afecta a las versiones hasta la 1.4.5. Esta vulnerabilidad permite a us…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3643

Newsletter Popup <= 1.2 - Cross-Site Request Forgery to List Deletion

newsletter-popup

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter Popup en versiones anteriores a la 1.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3642

Newsletter Popup <= 1.2 - Cross-Site Request Forgery to Subscriber Deletion

newsletter-popup

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter Popup hasta la versión 1.2, que permite la elimina…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3644

Newsletter Popup <= 1.2 - Authenticated (Admin+) Stored Cross-Site Scripting

newsletter-popup

Publicado: 25/04/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletter Popup, que afecta a versiones anteriores o iguales a la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad