Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2751

Exclusive Addons for Elementor <= 2.6.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via InfoBox

exclusive-addons-for-elementor

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor en versiones hasta 2.6.9.2. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32529

Yoga Schedule Momoyoga <= 2.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

momoyoga-integration

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Yoga Schedule Momoyoga' en versiones hasta la 2.7.0. Esta vulnerabi…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32518

PeproDev Ultimate Invoice <= 2.0.0 - Missing Authorization

pepro-ultimate-invoice

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin PeproDev Ultimate Invoice en versiones hasta la 2.0.0. Esta debilidad puede permitir a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0904

Fancy Product Designer < 6.1.81 - Authenticated (Admin+) Stored Cross-Site Scripting via License Field

fancy-product-designer

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy Product Designer, que afecta a las versiones anteriores a la 6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3755

MF Gig Calendar <= 1.2.1 - Authenticated (Admin+) Stored Cross-Site Scripting

mf-gig-calendar

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MF Gig Calendar, que afecta a las versiones hasta la 1.2.1. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3756

MF Gig Calendar <= 1.2.1 - Cross-Site Request Forgery to Event Deletion

mf-gig-calendar

Publicado: 15/04/2024

La vulnerabilidad identificada en el plugin MF Gig Calendar, hasta la versión 1.2.1, permite la eliminación de eventos a través de un ataque de Cross-Site…

CRITICAL CVSS 9.8
PLUGIN rce CVE-2024-32511

Simple Registration for WooCommerce <= 1.5.6 - Unauthenticated Privilege Escalation

woocommerce-simple-registration

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Simple Registration for WooCommerce' que permite la escalación de privilegios no autenticados.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32515

Mega Addons For Elementor <= 1.8 - Missing Authorization

ultimate-addons-for-elementor

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Mega Addons For Elementor' en versiones anteriores a la 1.9. Esta falla podría permiti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32530

Simple Testimonials Showcase <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-testimonials-showcase

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Testimonials Showcase en versiones hasta la 1.1.5. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3773

LiveJournal Shortcode <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

livejournal-shortcode

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiveJournal Shortcode, que afecta a versiones hasta la 1.1.1. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2503

Exclusive Addons for Elementor <= 2.6.9.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Post Grid

exclusive-addons-for-elementor

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la 2.6.9.2. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3752

Crelly Slider <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

crelly-slider

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crelly Slider, que afecta a versiones anteriores a la 1.4.6. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad