Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2750

Exclusive Addons for Elementor <= 2.6.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget

exclusive-addons-for-elementor

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 4.3
PLUGIN lfi CVE-2024-3546

WordPress Backup & Migration <= 1.4.8 - Missing Authorization to Directory Traversal

wp-migration-duplicator

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin WordPress Backup & Migration, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3338

Colibri Page Builder <= 1.0.262 - Authenticated (Author+) Stored Cross-Site Scripting

colibri-page-builder

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.262. E…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-3499

ElementsKit Elementor addons <= 3.1.0 - Authenticated (Contributor+) Local File Inclusion via Onepage Scroll Module

elementskit-lite

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin ElementsKit Lite para WordPress, que permite la inclusión local de archivos (LFI) a través del …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3489

Exclusive Addons for Elementor <= 2.6.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Expired Title

exclusive-addons-for-elementor

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor en versiones anteriores a la 2.6.9.5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3337

Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri_breadcrumb_element' Shortcode

colibri-page-builder

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, que afecta a las versiones hasta la 1.0.272. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-3340

Colibri Page Builder <= 1.0.272 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'colibri-gallery-slideshow' Shortcode

colibri-page-builder

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Colibri Page Builder, afectando a versiones hasta la 1.0.272. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-32795

WPCal.io – Easy Meeting Scheduler <= 0.9.5.8 - Cross-Site Request Forgery

wpcal

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WPCal.io – Easy Meeting Scheduler en versiones hasta 0.9.5.8.…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-3715

Database for Contact Form 7, WPforms, Elementor forms <= 1.3.8 - Unauthenticated Stored Cross-Site Scripting

contact-form-entries

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Database for Contact Form 7, WPforms, Elementor forms' en versiones…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32702

ARforms <= 6.4 - Reflected Cross-Site Scripting

arforms

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARforms, afectando a versiones hasta la 6.4. Esta falla permite a un…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-32793

Paid Memberships Pro <= 2.12.10 - Cross-Site Request Forgery

paid-memberships-pro

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Paid Memberships Pro en versiones hasta la 2.12.10. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2798

Royal Elementor Addons and Templates <= 1.3.971 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting

royal-elementor-addons

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, afectando a versiones anteriores…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad