Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29110

Table & Contact Form 7 Database – Tablesome <= 1.0.27 - Reflected Cross-Site Scripting

tablesome

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tablesome, que afecta a las versiones hasta la 1.0.27. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29125

Coupon Affiliates <= 5.12.7 - Reflected Cross-Site Scripting

woo-coupon-usage

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coupon Affiliates hasta la versión 5.12.7. Esta falla permite a un a…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29112

WooCommerce Google Feed Manager <= 2.2.0 - Authenticated (Shop manager+) Stored Cross-Site Scripting

wp-product-feed-manager

Publicado: 16/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Google Feed Manager, que afecta a las versiones hasta la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2444

Inline Related Posts <= 3.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

intelly-related-posts

Publicado: 16/03/2024

La vulnerabilidad identificada en el plugin Inline Related Posts, hasta la versión 3.4.0, permite la ejecución de scripts maliciosos mediante un ataque de…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2024-2294

Backuply – Backup, Restore, Migrate and Clone <= 1.2.7 - Authenticated (Admin+) Directory Traversal

backuply

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin Backuply, que afecta a las versiones hasta la 1.2.7. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2308

ElementInvader Addons for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor en versiones hasta la 1.2.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1239

ElementsKit Elementor addons <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit Lite para WordPress, afectando a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2042

ElementsKit Elementor addons <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

elementskit-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit Lite para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1733

Word Replacer Pro <= 1.0 - Missing Authorization to Unauthenticated Arbitrary Content Update

word-replacer-ultra

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Word Replacer Pro, que permite a usuarios no autenticados realizar actua…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1857

Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates <= 2.6.6 - Missing Authorization to Unauthenticated Information Exposure

woo-gift-cards-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad en el plugin 'Ultimate Gift Cards for WooCommerce' que permite la exposición no autorizada de información a usuarios…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-29093

Builder for WooCommerce reviews shortcodes – ReviewShort <= 1.01.3 - Cross-Site Request Forgery

woo-product-reviews-shortcode

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Builder for WooCommerce reviews shortcodes' en versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29107

Elementor Addon Elements <= 1.12.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad