Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-1812

Everest Forms <= 2.0.7 - Unauthenticated Server-Side Request Forgery via font_url

everest-forms

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Everest Forms, que afecta a las versiones hasta la 2.0.7. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2509

Gutenberg Blocks by Kadence Blocks <= 3.2.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

kadence-blocks

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenberg Blocks by Kadence Blocks, afectando a versiones hasta la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2287

Knight Lab Timeline <= 3.9.3.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

knight-lab-timelinejs

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Knight Lab Timeline, que afecta a las versiones hasta la 3.9.3.3. Es…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2023-6525

ElementsKit Elementor addons <= 3.0.3 - Authenticated(Editor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ElementsKit para Elementor, que afecta a las versiones hasta la 3.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2256

oik <= 4.10.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

oik

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'oik' en versiones hasta la 4.10.0. Esta vulnerabilidad permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2249

LA-Studio Element Kit for Elementor <= 1.3.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

lastudio-element-kit

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LA-Studio Element Kit para Elementor, que afecta a las versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1796

HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

woocommerce-products-filter

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HUSKY – Products Filter for WooCommerce Professional, que afecta a v…

HIGH CVSS 8.8
PLUGIN sqli CVE-2024-1795

HUSKY – Products Filter for WooCommerce Professional <= 1.3.5.2 - Authenticated (Contributor+) SQL Injection

woocommerce-products-filter

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de inyección SQL en el plugin HUSKY – Products Filter for WooCommerce, que afecta a las versiones hasta la 1.3.5.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2399

Premium Addons for Elementor <= 4.10.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor en versiones anteriores a la 4.10.24. E…

HIGH CVSS 8.8
PLUGIN privesc CVE-2024-1991

RegistrationMagic – Custom Registration Forms, User Registration, Payment, and User Login <= 5.3.0.0 - Authenticated (Subscriber+) Privilege Escalation

custom-registration-form-builder-with-submission-manager

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de escalada de privilegios en el plugin RegistrationMagic, que afecta a las versiones hasta 5.3.0.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2335

Elements Plus! <= 2.16.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via widget links

elements-plus

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elements Plus! en versiones hasta la 2.16.2. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2423

UsersWP <= 1.2.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

userswp

Publicado: 14/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UsersWP, que afecta a las versiones hasta la 1.2.6. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad