Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1219

Easy Social Feed <= 6.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-facebook-likebox

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Easy Social Feed, afectando a versiones anteriores a la 6.5.6. Esta vulnerabilid…

MEDIUM CVSS 4.4
PLUGIN CVE-2024-2309

WP Staging (Free <= 3.3.3, Pro <= 5.3.3) - Authenticated (Administrator+) Stored Cross-Site-Scripting

wp-staging-pro

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting Almacenado en el plugin WP Staging, que afecta a las versiones anteriores a la 5.4.0. E…

MEDIUM CVSS 4.4
PLUGIN CVE-2024-2309

WP Staging (Free <= 3.3.3, Pro <= 5.3.3) - Authenticated (Administrator+) Stored Cross-Site-Scripting

wp-staging

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Staging, que afecta a las versiones Free hasta la 3.3.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2118

Social Media Share Buttons <= 2.8.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

ultimate-social-media-icons

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Social Media Icons' en versiones hasta la 2.8.8. Esta fall…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2101

Salon booking system <= 9.6.2 - Authenticated (Customer+) Stored Cross-Site Scripting

salon-booking-system

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones hasta la 9.6.2. Esta vulnerabili…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-0868

coreActivity <= 2.0.1 - IP Spoofing

coreactivity

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de suplantación de IP en el plugin coreActivity, que afecta a las versiones hasta 2.0.1. Esta vulnerabilidad tiene u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2783

GamiPress – The #1 gamification plugin to reward points, achievements, badges & ranks in WordPress <= 6.9.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

gamipress

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GamiPress para WordPress, que afecta a las versiones hasta la 6.9.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2792

Elementor Addon Elements <= 1.13.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via 'Text Separator' and 'Image Compare' Widget

addon-elements-for-elementor-page-builder

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Elementor Addon Elements' en versiones hasta la 1.13.2. Esta vulner…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-2102

Salon booking system <= 9.6.2 - Unauthenticated Stored Cross-Site Scripting via 'sms_prefix'

salon-booking-system

Publicado: 27/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Salon Booking System, que afecta a las versiones hasta la 9.6.2. Est…

MEDIUM CVSS 4.3
THEME csrf CVE-2024-2904

Calliope <= 1.0.33 - Cross-Site Request Forgery

calliope

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo CSRF en el tema Calliope, que afecta a las versiones hasta la 1.0.33. Esta falla puede comprometer la seguri…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-30230

PDF Invoices and Packing Slips For WooCommerce <= 1.3.7 - Authenticated (Subscriber+) PHP Object Injection

pdf-invoices-and-packing-slips-for-woocommerce

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'PDF Invoices and Packing Slips For WooCommerce' en versiones hasta 1.3.7, permitiendo inyecció…

MEDIUM CVSS 6.4
PLUGIN lfi CVE-2024-2203

The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Clients Widget

the-plus-addons-for-elementor-page-builder

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin The Plus Addons for Elementor, que afecta a las versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad