Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38671

WP GoToWebinar <= 15.7 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-gotowebinar

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP GoToWebinar, que afecta a las versiones hasta la 15.7. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38679

Animated Typed JS Shortcode <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

animated-typed-js-shortcode

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated Typed JS Shortcode, que afecta a las versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37955

GutSlider – All in One Block Slider <= 2.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

slider-blocks

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GutSlider – All in One Block Slider en versiones hasta la 2.7.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38669

WooCommerce Predictive Search <= 6.0.1 - Reflected Cross-Site Scripting

woocommerce-predictive-search

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Predictive Search, que afecta a las versiones anteriores…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38681

Magical Addons For Elementor <= 1.1.41 - Authenticated (Contributor+) Stored Cross-Site Scripting

magical-addons-for-elementor

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Magical Addons For Elementor' en versiones hasta la 1.1.41. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38687

Sky Addons for Elementor <= 2.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

sky-elementor-addons

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sky Addons for Elementor, que afecta a versiones hasta la 2.5.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37958

Meks Smart Author Widget <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

meks-smart-author-widget

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meks Smart Author Widget, afectando a las versiones hasta la 1.1.4. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6165

WANotifier – Send Message Notifications Using WhatsApp API <= 2.6 - Authenticated (Admin+) Stored Cross-Site Scripting

notifier

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WANotifier, que permite a usuarios autenticados con privilegios de a…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0619

Payflex Payment Gateway <= 2.5.0 - Missing Authorization to Order Status Update

payflex-payment-gateway

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin Payflex Payment Gateway, que afecta a las versiones hasta la 2.5.0. Esta falla permite la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38683

WooCommerce Report <= 1.4.5 - Reflected Cross-Site Scripting

ithemelandco-woo-report

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin WooCommerce Report, afectando a las versiones hasta la 1.4.5. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-6412

HTML Forms – Simple WordPress Forms Plugin <= 1.3.33 - Cross-Site Request Forgery

html-forms

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HTML Forms para WordPress, que afecta a versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-6272

SpiderContacts <= 1.1.7 - Reflected Cross-Site Scripting

spider-contacts

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpiderContacts, afectando a las versiones hasta la 1.1.7. Esta falla…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad