Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38675

Arkhe Blocks <= 2.22.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

arkhe-blocks

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arkhe Blocks, que afecta a las versiones hasta la 2.22.1. Esta vulne…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-6408

Slider by 10Web <= 1.2.56 - Authenticated (Editor+) Stored Cross-Site Scripting

slider-wd

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider by 10Web, que afecta a las versiones hasta la 1.2.56. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38676

Booking Ultra Pro <= 1.1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

booking-ultra-pro

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Ultra Pro, que afecta a las versiones hasta la 1.1.13. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37956

VK All in One Expansion Unit <= 9.99.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

vk-all-in-one-expansion-unit

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VK All in One Expansion Unit, afectando a versiones hasta la 9.99.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37962

Fusion <= 1.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

fusion

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fusion, que afecta a las versiones hasta la 1.6.1. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37957

Bradmax Player <= 1.1.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

bradmax-player

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bradmax Player, que afecta a las versiones hasta la 1.1.27. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38674

SKT Addons for Elementor <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-addons-for-elementor

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Addons for Elementor, que afecta a las versiones anteriores a la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37953

MBE eShip <= 2.2.4 - Reflected Cross-Site Scripting

mail-boxes-etc

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MBE eShip, que afecta a las versiones hasta la 2.2.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38682

Post Layouts for Gutenberg <= 1.2.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-layouts

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Layouts for Gutenberg' en versiones hasta la 1.2.10. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37946

ReCaptcha Integration for WordPress <= 1.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-recaptcha-integration

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'ReCaptcha Integration for WordPress' en versiones anteriores a la 1…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-6666

WP ERP <= 1.13.0 - Authenticated (Accounting Manager+) SQL Injection via vendor_id

erp

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin WP ERP, que afecta a versiones hasta la 1.13.0. Esta vulnerabilidad permite a un ataca…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-37555

Generate PDF using Contact Form 7 <= 4.1.2 - Cross-Site Request Forgery

generate-pdf-using-contact-form-7

Publicado: 09/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Generate PDF using Contact Form 7' en versiones hasta 4.1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad