Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30235

Multiple Page Generator Plugin – MPG <= 3.4.0 - Missing Authorization via mpg_get_log_by_project_id

multiple-pages-generator-by-porthas

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.0. Esta vulnerabilidad permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2906

Radio Player <= 2.0.73 - Missing Authorization via get_players

radio-player

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Radio Player, que afecta a las versiones anteriores a la 2.0.74. Esta falla permite el …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30234

WholesaleX <= 1.3.1 - Authenticated(Subscriber+) Missing Authorization via multiple AJAX actions

wholesalex

Publicado: 26/03/2024

La vulnerabilidad identificada en el plugin WholesaleX hasta la versión 1.3.1 permite a usuarios autenticados (nivel Suscriptor o superior) realizar accio…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30233

WholesaleX <= 1.3.1 - Sensitive Information Exposure via export_users

wholesalex

Publicado: 26/03/2024

La vulnerabilidad CVE-2024-30233 afecta al plugin WholesaleX en versiones hasta la 1.3.1, permitiendo la exposición de información sensible a través de la…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2120

Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Navigation

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Elementor Website Builder Pro, que afecta a las versiones hasta la 3.20.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22300

Email Subscribers & Newsletters <= 5.7.11 - Reflected Cross-Site Scripting via campaign_id

email-subscribers

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.7.11. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30232

Exclusive Addons Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22288

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.4.0 - Reflected Cross-Site Scripting

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shippin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22311

Simply Schedule Appointments <= 1.6.6.20 - Reflected Cross-Site Scripting

simply-schedule-appointments

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simply Schedule Appointments, que afecta a versiones hasta la 1.6.6.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2889

WP-Lister Lite for Amazon <= 2.6.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-lister-for-amazon

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, que afecta a versiones hasta la 2.6.11. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2951

RegistrationMagic <= 5.3.0.0 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic hasta la versión 5.3.0.0. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22299

FV Flowplayer Video Player <= 7.5.41.7212 - Reflected Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad