Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2120

Elementor Website Builder Pro <= 3.20.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Post Navigation

elementor-pro

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en Elementor Website Builder Pro, que afecta a las versiones hasta la 3.20.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22300

Email Subscribers & Newsletters <= 5.7.11 - Reflected Cross-Site Scripting via campaign_id

email-subscribers

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Email Subscribers & Newsletters' en versiones hasta la 5.7.11. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30232

Exclusive Addons Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons para Elementor, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22288

WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shipping Labels <= 4.4.0 - Reflected Cross-Site Scripting

print-invoices-packing-slip-labels-for-woocommerce

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WooCommerce PDF Invoices, Packing Slips, Delivery Notes and Shippin…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22311

Simply Schedule Appointments <= 1.6.6.20 - Reflected Cross-Site Scripting

simply-schedule-appointments

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simply Schedule Appointments, que afecta a versiones hasta la 1.6.6.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2889

WP-Lister Lite for Amazon <= 2.6.11 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-lister-for-amazon

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, que afecta a versiones hasta la 2.6.11. E…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2951

RegistrationMagic <= 5.3.0.0 - Cross-Site Request Forgery

custom-registration-form-builder-with-submission-manager

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin RegistrationMagic hasta la versión 5.3.0.0. Esta falla puede …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-22299

FV Flowplayer Video Player <= 7.5.41.7212 - Reflected Cross-Site Scripting

fv-wordpress-flowplayer

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FV Flowplayer Video Player, que afecta a las versiones hasta la 7.5.…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1990

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 5.3.1.0 - Authenticated (Contributor+) SQL Injection via Shortcode

custom-registration-form-builder-with-submission-manager

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin RegistrationMagic, que afecta a las versiones hasta la 5.3.1.0. Este fallo permite a u…

HIGH CVSS 8.8
PLUGIN CVE-2024-2693

Link Whisper Free <= 0.7.1 - Authenticated (Contributor+) PHP Object Injection

link-whisper

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin Link Whisper Free, que afecta a las versiones hasta la 0.7.1. Esta vulnerabilidad permite la in…

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2024-1790

Ajax Load More <= 7.0.1 - Authenticated (Admin+) Directory Traversal to Arbitrary File Read

ajax-load-more

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo Local File Inclusion (LFI) en el plugin Ajax Load More, que afecta a las versiones hasta la 7.0.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2117

Elementor Website Builder – More than Just a Page Builder <= 3.20.2 - Authenticated (Contributor+) DOM-Based Stored Cross-Site Scripting via Path Widget

elementor

Publicado: 26/03/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Elementor Website Builder, que afecta a las versiones hasta la 3.20.2. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad