Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2139

Master Addons for Elementor <= 2.0.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Pricing Table Widget

master-addons

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Master Addons for Elementor, que afecta a las versiones hasta la 2.0…

MEDIUM CVSS 6.4
PLUGIN lfi CVE-2024-2210

The Plus Addons for Elementor <= 5.4.1 - Authenticated (Contributor+) Local File Inclusion via Team Member Listing

the-plus-addons-for-elementor-page-builder

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin The Plus Addons for Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2781

Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via video_html_tag

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Elementor Website Builder Pro en versiones hasta la 3.20.1. Esta falla permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1364

Elementor Website Builder Pro <= 3.20.1 - Authententicated (Contributor+) Stored Cross-Site Scripting

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder Pro, que afecta a las versiones hasta la 3…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2121

Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder Pro, que afecta a las versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1521

Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Form Widget SVGZ File Upload

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Website Builder Pro, que afecta a las versiones anteriores…

MEDIUM CVSS 5.3
THEME CVE-2024-2962

Networker - Tech News WordPress Theme with Dark Mode <= 1.1.9 - Missing Authorization

networker

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el tema Networker para WordPress, que afecta a las versiones hasta la 1.1.9. Esta vulnerabilidad,…

HIGH CVSS 7.2
PLUGIN rce CVE-2024-30231

Product Import Export for WooCommerce <= 2.4.1 - Authenticated(Shop Manager+) Arbitrary File Upload

product-import-export-for-woo

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Product Import Export for WooCommerce' en versiones hasta la 2.4.1, que permite la carga arbit…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30235

Multiple Page Generator Plugin – MPG <= 3.4.0 - Missing Authorization via mpg_get_log_by_project_id

multiple-pages-generator-by-porthas

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Multiple Page Generator (MPG) en versiones hasta la 3.4.0. Esta vulnerabilidad permite …

MEDIUM CVSS 5.3
PLUGIN CVE-2024-2906

Radio Player <= 2.0.73 - Missing Authorization via get_players

radio-player

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Radio Player, que afecta a las versiones anteriores a la 2.0.74. Esta falla permite el …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30234

WholesaleX <= 1.3.1 - Authenticated(Subscriber+) Missing Authorization via multiple AJAX actions

wholesalex

Publicado: 26/03/2024

La vulnerabilidad identificada en el plugin WholesaleX hasta la versión 1.3.1 permite a usuarios autenticados (nivel Suscriptor o superior) realizar accio…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30233

WholesaleX <= 1.3.1 - Sensitive Information Exposure via export_users

wholesalex

Publicado: 26/03/2024

La vulnerabilidad CVE-2024-30233 afecta al plugin WholesaleX en versiones hasta la 1.3.1, permitiendo la exposición de información sensible a través de la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad