Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
THEME CVE-2024-1984

Graphene <= 2.9.2 - Missing Authorization

graphene

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de autorización en el tema Graphene, que afecta a las versiones hasta la 2.9.2. Esta falla puede permitir a un ataca…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1664

Responsive Gallery Grid <= 2.3.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

responsive-gallery-grid

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Gallery Grid en versiones hasta la 2.3.10. Este fallo per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1379

Website Article Monetization By MageNet <= 1.0.11 - Unauthenticated Stored Cross-Site Scripting

website-article-monetization-by-magenet

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Website Article Monetization By MageNet' en versiones hasta 1.0.11.…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-0881

Post Grid, Form Maker, Popup Maker, WooCommerce Blocks, Post Blocks, Post Carousel <= 2.2.74 - Information Exposure

post-grid

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de exposición de información en varios plugins de WordPress, incluyendo Post Grid y Popup Maker, que podría permitir…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2304

Animated Headline <= 4.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

animated-headline

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated Headline hasta la versión 4.0. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1424

GiveWP – Donation Plugin and Fundraising Platform <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

give

Publicado: 19/03/2024

La vulnerabilidad identificada en el plugin GiveWP permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (XSS) almacenado,…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2129

WPBITS Addons For Elementor Page Builder <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpbits-addons-for-elementor

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPBITS Addons For Elementor Page Builder, que afecta a las versiones…

HIGH CVSS 7.4
PLUGIN xss CVE-2024-2459

UX Flat <= 4.4 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

ux-flat

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin UX Flat, que afecta a las versiones hasta la 4.4. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1473

Coming Soon & Maintenance Mode by Colorlib <= 1.0.99 - Information Exposure

colorlib-coming-soon-maintenance

Publicado: 19/03/2024

Se ha identificado una vulnerabilidad de exposición de información en el plugin 'Coming Soon & Maintenance Mode by Colorlib' en versiones hasta 1.0.99. Es…

MEDIUM CVSS 5.4
PLUGIN CVE-2024-2538

Permalink Manager <= 2.4.3.1 - Missing Authorization to Authenticated(Author+) Arbitrary Post Slug Modification

permalink-manager

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Permalink Manager, que permite a usuarios autenticados modificar slugs de publicaciones…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-29142

Better Search <= 3.3.0 - Unauthenticated Stored Cross-Site Scripting

better-search

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Search hasta la versión 3.3.0. Esta falla permite la ejecució…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29140

MJM Clinic <= 1.1.22 - Authenticated (Administrator+) Stored Cross-Site Scripting

mjm-clinic

Publicado: 18/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MJM Clinic en versiones hasta la 1.1.22, que afecta a usuarios auten…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad