Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33631

Piotnet Addons For Elementor Pro <= 7.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor-pro

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor Pro, que afecta a las versiones hasta l…

HIGH CVSS 7.1
PLUGIN CVE-2024-1945

ARForms Form Builder <= 1.6.4 - Missing Authorization to Authenticated(Subscriber+) Arbitrary Option Deletion

arforms-form-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin ARForms Form Builder, que permite la eliminación arbitraria de opciones para usuarios autentica…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3199

The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

the-plus-addons-for-elementor-page-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.4.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3197

The Plus Addons for Elementor <= 5.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Attributes

the-plus-addons-for-elementor-page-builder

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.4.2. Esta fa…

MEDIUM CVSS 6.4
THEME xss CVE-2024-4034

Virtue <= 3.4.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Author

virtue

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Virtue, que afecta a versiones anteriores a la 3.4.9. Esta vulnerabili…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-3473

Header Footer Code Manager Pro <= 1.0.16 - Reflected Cross-Site Scripting via message

99robots-header-footer-code-manager-pro

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Footer Code Manager Pro, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33640

Pretty Google Calendar <= 1.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

pretty-google-calendar

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pretty Google Calendar, que afecta a las versiones hasta la 1.7.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-33630

Piotnet Addons For Elementor <= 2.4.27 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Piotnet Addons For Elementor' en versiones hasta la 2.4.27. Esta vu…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-33639

PopupAlly <= 2.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

popupally

Publicado: 25/04/2024

La vulnerabilidad identificada en el plugin PopupAlly, hasta la versión 2.1.1, permite la ejecución de scripts maliciosos a través de una vulnerabilidad d…

MEDIUM CVSS 5.4
PLUGIN idor CVE-2024-33542

Crelly Slider <= 1.4.5 - Authenticated (Subscriber+) Insecure Direct Object Reference

crelly-slider

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Crelly Slider, que afecta a las versiones hasta la 1.4.5. Esta vulnerabilidad permite a us…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3643

Newsletter Popup <= 1.2 - Cross-Site Request Forgery to List Deletion

newsletter-popup

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter Popup en versiones anteriores a la 1.2. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3642

Newsletter Popup <= 1.2 - Cross-Site Request Forgery to Subscriber Deletion

newsletter-popup

Publicado: 25/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Newsletter Popup hasta la versión 1.2, que permite la elimina…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad