Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2650

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a versiones hasta la 5.9.…

MEDIUM CVSS 6.4
PLUGIN sqli CVE-2024-2871

Media Library Assistant <= 3.13 - Authenticated (Contributor+) SQL Injection via Shortcode

media-library-assistant

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Media Library Assistant en versiones hasta la 3.13. Esta vulnerabilidad afecta a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2623

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-1587

Newsmatic <= 1.3.4 - Unauthenticated Information Exposure via newsmatic_filter_posts_load_tab_content

newsmatic

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el tema Newsmatic, afectando a las versiones hasta la 1.3.4. Esta vul…

MEDIUM CVSS 6.4
THEME xss CVE-2024-2347

Astra <= 4.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Display Name

astra

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Astra, que afecta a las versiones hasta la 4.6.8. Esta vulnerabilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-1712

Carousel Slider <= 2.2.6 - Authenticated (Editor+) Stored Cross-Site Scripting

responsive-tabs

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Slider hasta la versión 2.2.6, que permite la ejecución de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30192

GS Pins for Pinterest <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shorcode

gs-pinterest-portfolio

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Pins for Pinterest, afectando a las versiones hasta la 1.8.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29789

OneClick Chat to Order <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

oneclick-whatsapp-order

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order, afectando a las versiones hasta la 1.0.5. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29927

WishSuite <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wishsuite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WishSuite, afectando a versiones hasta la 1.3.7. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29934

Piotnet Addons For Elementor <= 2.4.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor, que afecta a versiones hasta la 2.4.25…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1660

Top Bar <= 3.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

top-bar

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar, que afecta a versiones hasta la 3.0.4. Este fallo permite l…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1204

Meta Box – WordPress Custom Fields Framework <= 5.9.3 - Authenticated (Contributor+) Information Exposure via Post Meta

meta-box

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Meta Box para WordPress, afectando a versiones hasta la 5.9.3. Esta vulner…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad