Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.4
THEME xss CVE-2024-2347

Astra <= 4.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Display Name

astra

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Astra, que afecta a las versiones hasta la 4.6.8. Esta vulnerabilidad …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-1712

Carousel Slider <= 2.2.6 - Authenticated (Editor+) Stored Cross-Site Scripting

responsive-tabs

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Slider hasta la versión 2.2.6, que permite la ejecución de …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30192

GS Pins for Pinterest <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shorcode

gs-pinterest-portfolio

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Pins for Pinterest, afectando a las versiones hasta la 1.8.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29789

OneClick Chat to Order <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

oneclick-whatsapp-order

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OneClick Chat to Order, afectando a las versiones hasta la 1.0.5. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29927

WishSuite <= 1.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wishsuite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WishSuite, afectando a versiones hasta la 1.3.7. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29934

Piotnet Addons For Elementor <= 2.4.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

piotnet-addons-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Piotnet Addons For Elementor, que afecta a versiones hasta la 2.4.25…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1660

Top Bar <= 3.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

top-bar

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Top Bar, que afecta a versiones hasta la 3.0.4. Este fallo permite l…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1204

Meta Box – WordPress Custom Fields Framework <= 5.9.3 - Authenticated (Contributor+) Information Exposure via Post Meta

meta-box

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin Meta Box para WordPress, afectando a versiones hasta la 5.9.3. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1307

Smart Forms <= 2.6.93 - Missing Authorization

smart-forms

Publicado: 25/03/2024

El plugin Smart Forms, en versiones hasta la 2.6.93, presenta una vulnerabilidad de autorización que podría ser explotada por atacantes. Esta falla, catal…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-1310

WooCommerce <= 8.5.2 - Missing Authorization to Private/Draft Product Disclosure

post-new

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad en WooCommerce que permite la divulgación no autorizada de productos privados o en borrador. Esta falla afecta a las…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2739

Advance Search <= 1.1.6 - Cross-Site Request Forgery to Shortcode Deletion

advance-search

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Advance Search hasta la versión 1.1.6. Esta falla permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29797

Grid Shortcodes <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

grid-shortcodes

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Grid Shortcodes en versiones anteriores a la 1.1.1. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad