Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-2047

ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Local File Inclusion in render_raw

elementskit-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin ElementsKit Elementor addons, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1692

BoldGrid Easy SEO – Simple and Effective SEO <= 1.6.13 - Authenticated(Contributor+) Stored Cross-Site Scripting via Meta Description

boldgrid-easy-seo

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BoldGrid Easy SEO, que afecta a las versiones hasta la 1.6.13. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2143

Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Heading Widget

ultimate-addons-for-beaver-builder-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2141

Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button Widget

ultimate-addons-for-beaver-builder-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2144

Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Separator Widget

ultimate-addons-for-beaver-builder-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones anteriores …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2140

Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Icons Widget

ultimate-addons-for-beaver-builder-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2142

Ultimate Addons for Beaver Builder – Lite <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Site Scripting via Info Table Widget

ultimate-addons-for-beaver-builder-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2491

PowerPack Addons for Elementor <= 2.7.17 - Authenticated (Contributor+) Stored Cross-Site Scripting via *_html_tag*

powerpack-lite-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor hasta la versión 2.7.17. Esta falla p…

HIGH CVSS 8.8
PLUGIN CVE-2024-3018

Essential Addons for Elementor <= 5.9.13 - Authenticated (Author+) PHP Object Injection via error_resetpassword

essential-addons-for-elementor-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Essential Addons for Elementor Lite, que permite la inyección de objetos PHP a través de la fun…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-30533

Layouts for Elementor <= 1.7 - Missing Authorization to Unauthenticated Arbitrary File Upload

layouts-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Layouts for Elementor' que permite la carga arbitraria de archivos sin autenticación. Este fal…

CRITICAL CVSS 9.1
PLUGIN upload CVE-2024-31114

Shortcode Addons <= 3.2.5 - Authenticated (Admin+) Arbitrary File Upload

shortcode-addons

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Shortcode Addons hasta la versión 3.2.5, que permite la carga arbitraria de archivos por parte …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-30539

Awesome Support <= 6.1.7 - Missing Authorization

awesome-support

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad en el plugin Awesome Support, que afecta a las versiones hasta la 6.1.7. Este fallo de autorización puede compromete…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad