Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29932

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29763

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29761

WP Post Disclaimer <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-post-disclaimer

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post Disclaimer, que afecta a versiones hasta la 1.0.3. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30201

WordPress Importer <= 1.0.4 - Reflected Cross-Site Scripting

wp-smart-import

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Import, que afecta a las versiones anteriores a la 1.0.5. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29774

WP Directory Kit <= 1.2.9 - Reflected Cross-Site Scripting

wpdirectorykit

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Directory Kit, que afecta a las versiones hasta la 1.2.9. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29924

Premium Packages <= 5.8.2 - Reflected Cross-Site Scripting

wpdm-premium-packages

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Packages para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29819

WPFront Notification Bar <= 3.3.2 - Authenticated (Editor+) Stored Cross-Site Scripting

wpfront-notification-bar

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront Notification Bar hasta la versión 3.3.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2027

Real Media Library: Media Library Folder & File Manager <= 4.22.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

real-media-library-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Media Library, que afecta a versiones hasta la 4.22.7. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2650

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a versiones hasta la 5.9.…

MEDIUM CVSS 6.4
PLUGIN sqli CVE-2024-2871

Media Library Assistant <= 3.13 - Authenticated (Contributor+) SQL Injection via Shortcode

media-library-assistant

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin Media Library Assistant en versiones hasta la 3.13. Esta vulnerabilidad afecta a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2623

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 5.3
THEME authbypass CVE-2024-1587

Newsmatic <= 1.3.4 - Unauthenticated Information Exposure via newsmatic_filter_posts_load_tab_content

newsmatic

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de exposición de información no autenticada en el tema Newsmatic, afectando a las versiones hasta la 1.3.4. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad