Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-2864

Buddypress Moderation <= 1.2.5 - Unauthenticated Stored Cross-Site Scripting

youzify-moderation

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Youzify Moderation, que afecta a las versiones hasta la 1.2.5. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1663

Ultimate Noindex Nofollow Tool II <= 1.3.5 - Authenticated (Admin+) Stored Cross-Site Scripting

ultimate-noindex-nofollow-tool-ii

Publicado: 25/03/2024

La vulnerabilidad identificada en el plugin Ultimate Noindex Nofollow Tool II permite la ejecución de scripts maliciosos a través de XSS almacenado para u…

HIGH CVSS 7.5
PLUGIN rce CVE-2024-28850

WP Crontrol <= 1.16.1 - Remote Code Execution

wp-crontrol

Publicado: 24/03/2024

Se ha identificado una vulnerabilidad crítica de ejecución remota de código (RCE) en el plugin WP Crontrol, afectando a la versión 1.16.1. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2583

Shortcodes Ultimate <= 7.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'note_color' Shortcode

shortcodes-ultimate

Publicado: 23/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Ultimate, afectando a versiones hasta la 7.0.4. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2026-15297

Newsletter, SMTP, Email marketing and Subscribe forms by Brevo (formely Sendinblue) <= 3.1.77 - Reflected Cross-Site Scripting

mailin

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Newsletter, SMTP, Email marketing and Subscribe forms by Brevo' en …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1697

Custom WooCommerce Checkout Fields Editor <= 1.3.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

add-fields-to-checkout-page-woocommerce

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom WooCommerce Checkout Fields Editor' en versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2202

Page Builder by SiteOrigin <= 2.29.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Legacy Image Widget

siteorigin-panels

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Page Builder by SiteOrigin' en versiones hasta la 2.29.6. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2468

EmbedPress <= 3.9.12 - Authenticated(Contributor+) Stored Cross-Site Scripting via Widget Attribute

embedpress

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones hasta la 3.9.12. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2688

EmbedPress – Embed PDF, Google Docs, Vimeo, Wistia, Embed YouTube Videos, Audios, Maps & Embed Any Documents in Gutenberg & Elementor <= 3.9.12 - Authenticated (Contributor+) Stored Cross-site Scripting via 'embedpress_doc_custom_color'

embedpress

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin EmbedPress, afectando a versiones anteriores a la 3.9.13. Esta falla…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2326

Pretty Links – Affiliate Links, Link Branding, Link Tracking & Marketing Plugin <= 3.6.3 - Cross-Site Request Forgery to Plugin Settings Update

pretty-link

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Pretty Links, afectando a las versiones hasta la 3.6.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1049

Page Builder Gutenberg Blocks – CoBlocks <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

coblocks

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CoBlocks para WordPress, afectando a las versiones hasta la 3.1.6. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2131

Move Addons for Elementor <= 1.2.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

move-addons

Publicado: 22/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Move Addons para Elementor, que afecta a las versiones hasta la 1.2.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad