Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1993

Icon Widget <= 1.3.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

icon-widget

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icon Widget, que afecta a las versiones hasta la 1.3.0. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3560

LearnPress – WordPress LMS Plugin <= 4.2.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

learnpress

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.2.6…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3598

ElementsKit Pro <= 3.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'ekit_btn_id'

elementskit

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit Pro, que afecta a las versiones hasta la 3.6.0. Esta fal…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3600

Poll Maker – Best WordPress Poll Plugin <= 5.1.8 - Missing Authorization to Unauthenticated Stored Cross-Site Scripting

poll-maker

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Poll Maker para WordPress, que afecta a las versiones hasta la 5.1.8…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3731

Customer Reviews for WooCommerce <= 5.47.0 - Reflected Cross-Site Scripting via 's'

customer-reviews-woocommerce

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Customer Reviews for WooCommerce' en versiones hasta la 5.47.0. Est…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-3818

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.5.9 - Authenticated (Contributor+) DOM-Based Cross-Site Scripting via "Social Icons" Block

essential-blocks

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3615

Media Library Folders <= 8.2.0 - Reflected Cross-Site Scripting via 's'

media-library-plus

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Folders, que afecta a las versiones hasta la 8.2.0. Es…

CRITICAL CVSS 9.1
PLUGIN sqli CVE-2024-31077

Forminator <= 1.29.2 - Authenticated (Admin+) SQL Injection

forminator

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin Forminator, que afecta a las versiones anteriores a la 1.29.3. Esta falla perm…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-28890

Forminator <= 1.28.1 - Unauthenticated Arbitrary File Upload

forminator

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Forminator, que permite la carga de archivos arbitrarios sin autenticación en versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31857

Forminator <= 1.15.2 - Reflected Cross-Site Scripting

forminator

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Forminator, que afecta a las versiones anteriores a la 1.15.2. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32558

eCommerce Product Catalog Plugin for WordPress <= 3.3.32 - Reflected Cross-Site Scripting

ecommerce-product-catalog

Publicado: 18/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin eCommerce Product Catalog para WordPress, afectando a versiones hast…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-3312

Easy Custom Auto Excerpt <= 2.4.12 - Sensitive Information Exposure

easy-custom-auto-excerpt

Publicado: 18/04/2024

La vulnerabilidad identificada en el plugin Easy Custom Auto Excerpt, hasta la versión 2.4.12, permite la exposición de información sensible. Esta falla, …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad