Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3677

Ultimate 410 Gone Status Code <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-410

Publicado: 22/04/2024

La vulnerabilidad identificada en el plugin Ultimate 410 Gone Status Code permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32698

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, afectando a versiones hasta la 3.10.4. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1057

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +10 Modules – All in One Solution (formerly WooLentor) <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

woolentor-addons

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor para WooCommerce, que afecta a las versiones hasta la 2.8…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1730

Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-prime-slider-lite

Publicado: 19/04/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prime Slider para Elementor, que afecta a las versiones hasta la 3.14.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4014

hCaptcha for WordPress <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via cf7-hcaptcha Shortcode

hcaptcha-for-forms-and-more

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin hCaptcha for WordPress, que afecta a versiones anteriores a la 4.0.1. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3645

Essential Addons for Elementor Pro <= 5.8.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_html_tag'

essential-addons-elementor

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Essential Addons for Elementor Pro' en versiones anteriores a la 5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32697

HelloAsso <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HelloAsso, que afecta a versiones hasta la 1.1.5. Esta vulnerabilida…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-32696

AI Infographic Maker <= 4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

infographic-and-list-builder-ilist

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AI Infographic Maker en versiones anteriores a la 4.6.8. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32694

3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin <= 3.62 - Reflected Cross-Site Scripting

real3d-flipbook-lite

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook para WordPress, que afecta a las versiones hasta la 3.62…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32695

Language Switcher for Transposh <= 1.5.9 - Reflected Cross-Site Scripting

language-switcher-for-transposh

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Language Switcher for Transposh hasta la versión 1.5.9. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-32693

WordPress Automatic Plugin <= 3.92.1 Cross-Site Request Forgery

wp-automatic

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Automatic hasta la versión 3.92.1. Esta vulnerabili…

MEDIUM CVSS 6.5
PLUGIN rce CVE-2024-32691

Active Products Tables for WooCommerce <= 1.0.6.2 - Missing Authorization

profit-products-tables-for-woocommerce

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código en el plugin Active Products Tables for WooCommerce, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad