Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37100

Elegant Themes Icons <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elegant-themes-icons

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elegant Themes Icons, que afecta a las versiones anteriores a la 1.3…

MEDIUM CVSS 6.1
THEME xss CVE-2024-37199

Enfold <= 5.6.9 - Reflected Cross-Site Scripting

enfold

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Enfold, afectando a versiones hasta la 5.6.9. Esta vulnerabilidad pued…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37121

Shortcode Addons <= 3.2.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

shortcode-addons

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Shortcode Addons, afectando a versiones hasta la 3.2.5. L…

MEDIUM CVSS 6.4
THEME xss CVE-2024-37116

Sinatra <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

sinatra

Publicado: 20/06/2024

La vulnerabilidad identificada en el tema Sinatra permite la ejecución de scripts de forma persistente a través de una vulnerabilidad de tipo Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37215

Transition Slider – Responsive Image Slider and Gallery <= 2.20.3 - Authenticated (Editor+) Stored Cross-Site Scripting

transition-slider-lite

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Transition Slider – Responsive Image Slider and Gallery, afectando a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37097

Shortcodes by United Themes < 5.0.5 - Reflected Cross-Site Scripting

ut-shortcodes

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shortcodes by United Themes' en versiones anteriores a la 5.0.5. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37120

Tabs <= 4.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

vc-tabs

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'VC Tabs' en versiones anteriores a la 4.0.6. Este fallo puede ser e…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37101

WP Post Author <= 3.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-post-author

Publicado: 20/06/2024

La vulnerabilidad identificada en el plugin WP Post Author afecta a las versiones hasta la 3.6.7 y permite la ejecución de scripts maliciosos a través de …

MEDIUM CVSS 5.3
PLUGIN CVE-2022-44593

Solid Security <= 9.3.1 - IP Address Spoofing to Denial of Service

better-wp-security

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de suplantación de dirección IP en el plugin Solid Security, que podría llevar a un ataque de denegación de servicio…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-37092

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) Local File Inclusion

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Consulting Elementor Widgets, que afecta a versiones hasta la 1.…

HIGH CVSS 8.8
PLUGIN rce CVE-2024-37091

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) Remote Code Execution

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica de ejecución remota de código en el plugin Consulting Elementor Widgets, que afecta a las versiones hasta la…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-37090

Consulting Elementor Widgets <= 1.3.0 - Authenticated (Contributor+) SQL Injection

consulting-elementor-widgets

Publicado: 20/06/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Consulting Elementor Widgets' en versiones hasta la 1.3.0, que permite inyecciones SQL a usuar…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad