Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32791

Premium Addons for Elementor <= 4.10.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-32711

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.6.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

mycred

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, afectando a versiones hasta la 2.6.3. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32952

Max Addons Pro for Bricks <= 1.6.1 - Reflected Cross-Site Scripting

max-addons-pro-bricks

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Max Addons Pro for Bricks, afectando a las versiones hasta la 1.6.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32951

Max Addons Pro for Bricks <= 1.6.1 - Missing Authorization

max-addons-pro-bricks

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Max Addons Pro for Bricks, que afecta a las versiones hasta la 1.6.1. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32833

List Custom Taxonomy Widget <= 4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

list-custom-taxonomy-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin List Custom Taxonomy Widget, que afecta a versiones hasta la 4.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32707

Image Slider <= 1.1.125 - Authenticated (Editor+) Stored Cross-Site Scripting

image-slider-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Slider, afectando a versiones hasta la 1.1.125. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32722

Coupon & Discount Code Reveal Button <= 1.2.5 - Authenticated (Editor+) Stored Cross-Site Scripting

coupon-reveal-button

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coupon & Discount Code Reveal Button' en versiones hasta la 1.2.5. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32815

All-in-one Like Widget <= 2.2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

all-in-one-facebook-like-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-one Like Widget, afectando a versiones hasta la 2.2.7. Este f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32723

Advanced Floating Content Lite <= 1.2.5 - Authenticated (Editor+) Stored Cross-Site Scripting

advanced-floating-content-lite

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Floating Content Lite, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32831

Accessibility Widget <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

accessibility-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility Widget, que afecta a las versiones hasta la 2.2. Esta …

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-32699

YITH WooCommerce Compare <= 2.37.0 - Cross-Site Request Forgery

yith-woocommerce-compare

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin YITH WooCommerce Compare, afectando a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32947

WP ADA Compliance Check Basic – Most Comprehensive Web Accessibility Solution for WordPress <= 3.1.3 - Cross-Site Request Forgery

wp-ada-compliance-check-basic

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP ADA Compliance Check Basic, que afecta a las versiones has…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad