Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2503

Exclusive Addons for Elementor <= 2.6.9.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Post Grid

exclusive-addons-for-elementor

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la 2.6.9.2. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3752

Crelly Slider <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

crelly-slider

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Crelly Slider, que afecta a versiones anteriores a la 1.4.6. Esta vu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1306

Smart Forms <= 2.6.93 - Cross-Site Request Forgery

smart-forms

Publicado: 15/04/2024

La vulnerabilidad identificada en el plugin Smart Forms, con versiones hasta la 2.6.93, permite ataques de Cross-Site Request Forgery (CSRF). Esta falla, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2328

Real Media Library <= 4.22.11 - Authenticated (Author+) Stored Cross-Site Scripting

real-media-library-lite

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Real Media Library en versiones hasta la 4.22.11. Esta vu…

CRITICAL CVSS 9.9
PLUGIN upload CVE-2024-32514

Poll Maker <= 3.4 - Authenticated (Subscriber+) Arbitrary File Upload

epoll-wp-voting

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Poll Maker, que permite la carga arbitraria de archivos por usuarios autenticados con rol de su…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0629

2Checkout Payment Gateway for WooCommerce <= 6.2 - Missing Authorization via sniff_ins

woocommerce-2checkout-payment

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de ejecución remota de código (RCE) en el plugin 2Checkout Payment Gateway para WooCommerce en versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-0613

Delete Custom Fields <= 0.3.1 - Cross-Site Request Forgery to Post Meta Deletion

delete-custom-fields

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Delete Custom Fields' en versiones hasta la 0.3.1. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3341

Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_gmaps' Shortcode

auxin-elements

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements, utilizado en el tema Phlox, que afecta a versiones h…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1396

Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'title_tag'

auxin-elements

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1357

Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'aux_timeline' Shortcode

auxin-elements

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3517

Shortcodes and extra features for Phlox theme <= 2.15.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Accordion Widget

auxin-elements

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, afectando a versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1533

Shortcodes and extra features for Phlox theme <= 2.15.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

auxin-elements

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad