Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31104

GetResponse for WordPress <= 5.5.35 - Authenticated (Contributor+) Stored Cross-Site Scripting

getresponse-integration

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GetResponse para WordPress, afectando a versiones hasta la 5.5.35. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30549

Contact Forms by Cimatti <= 1.8.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-forms

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Contact Forms by Cimatti' en versiones hasta la 1.8.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2847

WordPress File Upload <= 4.24.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-file-upload

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress File Upload, que afecta a las versiones hasta la 4.24.5. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1238

ElementsKit Elementor addons <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ElementsKit Lite para Elementor, que afecta a las version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2456

Ecwid Ecommerce Shopping Cart <= 6.12.10 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

ecwid-shopping-cart

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ecwid Ecommerce Shopping Cart, que afecta a las versiones hasta la 6…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30526

Easy Social Feed <= 6.5.6 - Cross-Site Request Forgery

easy-facebook-likebox

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Easy Social Feed hasta la versión 6.5.6. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0367

Unlimited Elements For Elementor <= 1.5.96 - Authenticated (Contributor+) Stored Cross-Site Scripting via Widget Link

unlimited-elements-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Unlimited Elements para Elementor, que afecta a las versiones anteri…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-31099

Shortcodes and extra features for Phlox theme <= 2.15.8 - Missing Authorization

auxin-elements

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Auxin Elements para el tema Phlox, que afecta a las versiones hasta la 2.15.8. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2948

Favorites <= 2.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

favorites

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Favorites, en versiones hasta la 2.3.3. Esta falla permite a usuario…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-31098

New Order Notification for Woocommerce <= 2.0.2 - Missing Authorization

new-order-notification-for-woocommerce

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo ejecución remota de código (RCE) en el plugin 'New Order Notification for Woocommerce' en versiones hasta la…

CRITICAL CVSS 10.0
PLUGIN authbypass CVE-2024-31115

Chauffeur Taxi Booking System for WordPress <= 7.2 - Unauthenticated Arbitrary File Upload

chauffeur-booking-system

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Chauffeur Taxi Booking System' para WordPress, que permite la carga de archivos arbitrarios si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31106

Yoo Slider <= 2.1.1 - Reflected Cross-Site Scripting

yoo-slider

Publicado: 29/03/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Yoo Slider hasta la versión 2.1.1 permite a un atacante inyectar scripts maliciosos. Est…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad