Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2833

Jobs for WordPress <= 2.7.5 - Reflected Cross-Site Scripting via job-search

job-postings

Publicado: 17/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Jobs for WordPress' en versiones hasta la 2.7.5. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2023-6897

EAN for WooCommerce <= 4.9.2 - Insecure Direct Object Reference to Sensitve Information Exposure via Shortcode

ean-for-woocommerce

Publicado: 17/04/2024

Se ha identificado una vulnerabilidad de referencia directa a objetos inseguros en el plugin EAN for WooCommerce, que permite la exposición de información…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6892

EAN for WooCommerce <= 4.9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via alg_wc_ean_product_meta Shortcode

ean-for-woocommerce

Publicado: 17/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EAN for WooCommerce en versiones hasta la 4.9.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3333

Essential Addons for Elementor <= 5.9.14 - Authenticated (Contributor+) Store Cross-Site Scripting via Widget URL Attribute

essential-addons-for-elementor-lite

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta 5.9.14. Esta vulne…

CRITICAL CVSS 10.0
PLUGIN rce CVE-2024-32599

WP Dummy Content Generator <= 3.2.1 - Unauthenticated Code Injection

wp-dummy-content-generator

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad crítica de inyección de código no autenticada en el plugin WP Dummy Content Generator, que afecta a las versiones ha…

MEDIUM CVSS 6.4
PLUGIN CVE-2024-32589

Barcode Scanner with Inventory & Order Manager <= 1.5.3 - Missing Authorization

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta la 1.5.3. Esta fall…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-32142

Ovic Responsive WPBakery <= 1.3.0 - Missing Authorization

ovic-vc-addon

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Ovic Responsive WPBakery, que afecta a versiones anteriores a la 1.3.0. Esta falla perm…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32601

Popup Anything <= 2.8.0 - Missing Authorization

popup-anything-on-click

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Popup Anything' en versiones hasta la 2.8.0. Esta falla podría permitir a un atacante …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32594

Attesa Extra <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

attesa-extra

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Attesa Extra, que afecta a las versiones hasta la 1.3.9. Este fallo …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32598

BA Book Everything <= 1.6.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

ba-book-everything

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BA Book Everything, que afecta a las versiones hasta la 1.6.8. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32591

Backend Designer <= 1.3 - Authenticated (Admin+) Stored Cross-Site Scripting

backend-designer

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Backend Designer, que afecta a versiones hasta la 1.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32542

Bulk Block Converter <= 1.0.1 - Reflected Cross-Site Scripting

bulk-block-converter

Publicado: 16/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bulk Block Converter en versiones hasta la 1.0.1. Este fallo permite…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad