Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35684

ElasticPress <= 5.1.0 - Cross-Site Request Forgery

elasticpress

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ElasticPress, que afecta a versiones hasta la 5.1.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35689

Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) <= 5.2.3 - Cross-Site Request Forgery

wp-analytify

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Analytify para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35693

12 Step Meeting List <= 3.14.33 - Reflected Cross-Site Scripting

12-step-meeting-list

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '12 Step Meeting List' en versiones hasta la 3.14.33. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35705

Block for Font Awesome <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

block-for-font-awesome

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Block for Font Awesome' en versiones hasta la 1.4.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35704

BlockArt Blocks – Gutenberg Blocks, Page Builder Blocks ,WordPress Block Plugin, Sections & Template Library <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockart-blocks

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BlockArt Blocks, que afecta a las versiones hasta la 2.1.5. Este fal…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35715

Bloglo <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bloglo

Publicado: 06/06/2024

La vulnerabilidad identificada en el tema Bloglo, versiones hasta 1.1.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35738

Kognetiks Chatbot for WordPress <= 1.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

chatbot-chatgpt

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kognetiks Chatbot para WordPress, afectando a las versiones hasta la…

MEDIUM CVSS 6.1
THEME xss CVE-2024-35697

Eduma <= 5.4.7 - Reflected Cross-Site Scripting

eduma

Publicado: 06/06/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Eduma, hasta la versión 5.4.7, puede permitir a un atacante inyectar scripts mal…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35711

Theme <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

event

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Event' para versiones anteriores a la 1.2.3. Este fallo permite a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35679

GiveWP – Donation Plugin and Fundraising Platform <= 3.12.0 - Reflected Cross-Site Scripting

give

Publicado: 06/06/2024

La vulnerabilidad identificada en el plugin GiveWP, que afecta a las versiones hasta la 3.12.0, permite la ejecución de scripts maliciosos a través de un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35707

Heateor Social Login WordPress <= 1.1.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

heateor-social-login

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Login para WordPress, afectando a versiones anteriore…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-35706

Heateor Social Login WordPress <= 1.1.32 - Unauthenticated Stored Cross-Site Scripting

heateor-social-login

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Login para WordPress, que afecta a las versiones ante…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad