Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3064

Elementor Addons, Widgets and Enhancements – Stax <= 1.4.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

stax-addons-for-elementor

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stax Addons for Elementor, que afecta a versiones hasta la 1.4.4.1. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3996

Post Grid, Post Carousel, & List Category Posts <= 2.4.27 - Authenticated (Editor+) Stored Cross-Site Scripting

post-carousel

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Post Carousel, & List Category Posts' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6993

Custom post types, Custom Fields & more <= 5.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-post-types

Publicado: 04/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom post types, Custom Fields & more' en versiones hasta la 5.0.…

HIGH CVSS 7.2
PLUGIN upload CVE-2024-3022

BookingPress – Appointment Booking Calendar Plugin and Online Scheduling Plugin <= 1.0.87 - Authenticated (Admin+) Arbitrary File Upload

bookingpress-appointment-booking

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin BookingPress – Appointment Booking Calendar, que permite la carga arbitraria de archivos por us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-3030

Announce from the Dashboard <= 1.5.2 - Authenticated (Admin+) Stored Cross-Site Scripting

announce-from-the-dashboard

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Announce from the Dashboard' en versiones hasta la 1.5.2. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2803

ElementsKit Elementor addons <= 3.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Widget

elementskit-lite

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin ElementsKit para Elementor, que afecta a las versiones anteriores a la 3.0.7. Es…

HIGH CVSS 8.8
PLUGIN CVE-2024-2008

Modal Popup Box – Popup Builder, Show Offers And News in Popup <= 1.5.2 - Authenticated (Contributor+) PHP Object Injection in awl_modal_popup_box_shortcode

modal-popup-box

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad crítica en el plugin Modal Popup Box, que permite la inyección de objetos PHP a través de un shortcode específico. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2830

WordPress Tag and Category Manager – AI Autotagger <= 3.13.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

simple-tags

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Tag and Category Manager – AI Autotagger' en versiones ha…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1418

CGC Maintenance Mode <= 1.2 - Sensitive Information Exposure

cgc-maintenance-mode

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin CGC Maintenance Mode, que afecta a las versiones hasta la 1.2. Es…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-31234

REHub Framework < 19.6.2 - Authenticated (Subscriber+) SQL Injection

rehub-framework

Publicado: 03/04/2024

La vulnerabilidad de inyección SQL en el plugin REHub Framework, presente en versiones anteriores a la 19.6.2, permite a usuarios autenticados con rol de …

HIGH CVSS 8.8
THEME sqli CVE-2024-31233

Rehub <= 19.6.1 - Authenticated (Subscriber+) SQL Injection

rehub-theme

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de inyección SQL en el tema Rehub en versiones hasta la 19.6.1, que afecta a usuarios autenticados con rol de suscri…

HIGH CVSS 7.2
THEME lfi CVE-2024-31232

Rehub <= 19.6.1 - Authenticated (Editor+) Local File Inclusion

rehub-theme

Publicado: 03/04/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el tema Rehub, que afecta a las versiones hasta la 19.6.1. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad