Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.9
PLUGIN lfi CVE-2024-2294

Backuply – Backup, Restore, Migrate and Clone <= 1.2.7 - Authenticated (Admin+) Directory Traversal

backuply

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin Backuply, que afecta a las versiones hasta la 1.2.7. Esta falla permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2308

ElementInvader Addons for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementinvader-addons-for-elementor

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementInvader Addons para Elementor en versiones hasta la 1.2.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1239

ElementsKit Elementor addons <= 3.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit Lite para WordPress, afectando a las versiones hasta la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2042

ElementsKit Elementor addons <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Accordion Widget

elementskit-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit Lite para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-1733

Word Replacer Pro <= 1.0 - Missing Authorization to Unauthenticated Arbitrary Content Update

word-replacer-ultra

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin Word Replacer Pro, que permite a usuarios no autenticados realizar actua…

MEDIUM CVSS 5.3
PLUGIN rce CVE-2024-1857

Ultimate Gift Cards for WooCommerce – Create, Redeem & Manage Digital Gift Certificates with Personalized Templates <= 2.6.6 - Missing Authorization to Unauthenticated Information Exposure

woo-gift-cards-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad en el plugin 'Ultimate Gift Cards for WooCommerce' que permite la exposición no autorizada de información a usuarios…

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-29093

Builder for WooCommerce reviews shortcodes – ReviewShort <= 1.01.3 - Cross-Site Request Forgery

woo-product-reviews-shortcode

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Builder for WooCommerce reviews shortcodes' en versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29107

Elementor Addon Elements <= 1.12.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27995

ARMember <= 4.0.23 - Authenticated (Administrator+) Stored Cross-Site Scripting

armember-membership

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ARMember, que afecta a las versiones hasta la 4.0.23. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27998

Barcode Scanner with Inventory & Order Manager <= 1.5.3 - Reflected Cross-Site Scripting

barcode-scanner-lite-pos-to-manage-products-inventory-and-orders

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Barcode Scanner with Inventory & Order Manager' en versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-27993

Calendarista Basic Edition <= 3.0.2 - Unauthenticated Cross-Site Scripting

calendarista-basic-edition

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calendarista Basic Edition, afectando a las versiones hasta la 3.0.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29103

Database for Contact Form 7 <= 3.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

cf7-database

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Database for Contact Form 7' en versiones anteriores a la 3.0.7. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad