Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-30462

HUSKY – Products Filter for WooCommerce (formerly WOOF) <= 1.3.5.1 - Cross-Site Request Forgery

woocommerce-products-filter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HUSKY – Products Filter for WooCommerce, que afecta a version…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30457

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3.1 - Cross-Site Request Forgery

wp-meta-data-filter-and-taxonomy-filter

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-30454

WP SMS <= 6.6.2 - Cross-Site Request Forgery

wp-sms

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP SMS, que afecta a las versiones hasta la 6.6.2. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30422

Elementor Addon Elements <= 1.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30506

All In One Redirection <= 2.2.0 - Reflected Cross-Site Scripting

all-in-one-redirection

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All In One Redirection' en versiones anteriores a la 2.2.0. Esta fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30432

B Slider - Slider for your block editor <= 1.1.12 - Authenticated (Contributor+) Stored Cross-Site Scripting

b-slider

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin B Slider para editores de bloques, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30423

Better Elementor Addons <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

better-elementor-addons

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Elementor Addons, que afecta a las versiones hasta la 1.3.7. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30449

Booking Activities <= 1.15.19 - Reflected Cross-Site Scripting

booking-activities

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Activities en versiones hasta la 1.15.19. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30520

Carousel Anything For WPBakery Page Builder <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

carousel-anything

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Anything para WPBakery Page Builder, que afecta a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30451

Geo Controller <= 8.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

cf-geoplugin

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geo Controller, afectando a versiones hasta la 8.6.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30436

collectchat <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

collectchat

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CollectChat, afectando a versiones hasta la 2.4.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30428

Contest Gallery <= 21.3.5 - Reflected Cross-Site Scripting

contest-gallery

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery hasta la versión 21.3.5. Esta vulnerabilidad puede s…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad