Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

LOW CVSS 3.3
PLUGIN xss CVE-2024-32834

WooCommerce Shipping Label <= 2.3.8 - Authenticated (Shop Manager+) Stored Cross-Site Scripting

shipping-labels-for-woo

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Shipping Label en versiones hasta la 2.3.8. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32956

RomethemeKit For Elementor <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rometheme-for-elementor

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RomethemeKit para Elementor, que afecta a las versiones hasta la 1.4…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32791

Premium Addons for Elementor <= 4.10.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-32711

myCred – Points, Rewards, Gamification, Ranks, Badges & Loyalty Plugin <= 2.6.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

mycred

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred, afectando a versiones hasta la 2.6.3. Esta falla permite a u…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32952

Max Addons Pro for Bricks <= 1.6.1 - Reflected Cross-Site Scripting

max-addons-pro-bricks

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Max Addons Pro for Bricks, afectando a las versiones hasta la 1.6.1.…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32951

Max Addons Pro for Bricks <= 1.6.1 - Missing Authorization

max-addons-pro-bricks

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Max Addons Pro for Bricks, que afecta a las versiones hasta la 1.6.1. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32833

List Custom Taxonomy Widget <= 4.1 - Authenticated (Admin+) Stored Cross-Site Scripting

list-custom-taxonomy-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin List Custom Taxonomy Widget, que afecta a versiones hasta la 4.1. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32707

Image Slider <= 1.1.125 - Authenticated (Editor+) Stored Cross-Site Scripting

image-slider-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Slider, afectando a versiones hasta la 1.1.125. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32722

Coupon & Discount Code Reveal Button <= 1.2.5 - Authenticated (Editor+) Stored Cross-Site Scripting

coupon-reveal-button

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Coupon & Discount Code Reveal Button' en versiones hasta la 1.2.5. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32815

All-in-one Like Widget <= 2.2.7 - Authenticated (Admin+) Stored Cross-Site Scripting

all-in-one-facebook-like-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin All-in-one Like Widget, afectando a versiones hasta la 2.2.7. Este f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32723

Advanced Floating Content Lite <= 1.2.5 - Authenticated (Editor+) Stored Cross-Site Scripting

advanced-floating-content-lite

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Floating Content Lite, que afecta a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32831

Accessibility Widget <= 2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

accessibility-widget

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accessibility Widget, que afecta a las versiones hasta la 2.2. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad