Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN CVE-2024-32835

Export and Import Users and Customers <= 2.5.3 - Authenticated (Admin+) PHP Object Injection

users-customers-import-export-for-wp-woocommerce

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Export and Import Users and Customers for WP WooCommerce' en versiones hasta la 2.5.3, que per…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32726

Frontend Dashboard <= 2.2.2 - Sensitive Information Exposure

frontend-dashboard

Publicado: 22/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Frontend Dashboard en versiones hasta la 2.2.2. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3677

Ultimate 410 Gone Status Code <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-410

Publicado: 22/04/2024

La vulnerabilidad identificada en el plugin Ultimate 410 Gone Status Code permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site S…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32698

Happy Addons for Elementor <= 3.10.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, afectando a versiones hasta la 3.10.4. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1057

ShopLentor – WooCommerce Builder for Elementor & Gutenberg +10 Modules – All in One Solution (formerly WooLentor) <= 2.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

woolentor-addons

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ShopLentor para WooCommerce, que afecta a las versiones hasta la 2.8…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1730

Prime Slider – Addons For Elementor (Revolution of a slider, Hero Slider, Media Slider, Drag Drop Slider, Video Slider, Product Slider, Ecommerce Slider) <= 3.14.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bdthemes-prime-slider-lite

Publicado: 19/04/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prime Slider para Elementor, que afecta a las versiones hasta la 3.14.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-4014

hCaptcha for WordPress <= 4.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via cf7-hcaptcha Shortcode

hcaptcha-for-forms-and-more

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin hCaptcha for WordPress, que afecta a versiones anteriores a la 4.0.1. Este fallo…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3645

Essential Addons for Elementor Pro <= 5.8.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_html_tag'

essential-addons-elementor

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Essential Addons for Elementor Pro' en versiones anteriores a la 5.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32697

HelloAsso <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

helloasso

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HelloAsso, que afecta a versiones hasta la 1.1.5. Esta vulnerabilida…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-32696

AI Infographic Maker <= 4.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

infographic-and-list-builder-ilist

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AI Infographic Maker en versiones anteriores a la 4.6.8. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32694

3D FlipBook, PDF Viewer, PDF Embedder – Real 3D FlipBook WordPress Plugin <= 3.62 - Reflected Cross-Site Scripting

real3d-flipbook-lite

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 3D FlipBook para WordPress, que afecta a las versiones hasta la 3.62…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32695

Language Switcher for Transposh <= 1.5.9 - Reflected Cross-Site Scripting

language-switcher-for-transposh

Publicado: 19/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Language Switcher for Transposh hasta la versión 1.5.9. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad