Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 5.3
PLUGIN csrf CVE-2015-10130

Team Circle Image Slider With Lightbox 1.0 - Cross-Site Request Forgery

circle-image-slider-with-lightbox

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin 'Team Circle Image Slider With Lightbox' en su versión 1.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1508

Prime Slider – Addons For Elementor <= 3.13.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Mercury Widget

bdthemes-prime-slider-lite

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Prime Slider para Elementor, que afecta a versiones hasta la 3.13.2. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1535

ProfilePress <= 4.15.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-user-avatar

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ProfilePress hasta la versión 4.15.2. Esta falla permite a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2286

Sky Addons for Elementor <= 2.4.0 - Authenticated(Contributor+) Stored Cross-site scripting via Wrapper Link URL

sky-elementor-addons

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Sky Addons for Elementor en versiones hasta la 2.4.0. Esta vulnerabilidad permit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1894

Burst Statistics – Privacy-Friendly Analytics for WordPress <= 1.5.6.1 - Authenticated(Contributor+) Stored Cross-Site Scripting via burst_total_pageviews_count

burst-statistics

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Burst Statistics, que afecta a versiones hasta la 1.5.6.1. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1507

Prime Slider – Addons For Elementor <= 3.13.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Rubix Widget

bdthemes-prime-slider-lite

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prime Slider – Addons For Elementor, que afecta a las versiones hast…

MEDIUM CVSS 5.8
THEME CVE-2024-2107

Blossom Spa <= 1.3.3 - Sensitive Information Exposure

blossom-spa

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el tema Blossom Spa, que afecta a las versiones hasta la 1.3.3. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1450

Shariff Wrapper <= 4.6.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

shariff

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shariff Wrapper, que afecta a las versiones hasta la 4.6.10. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2369

Page Builder Gutenberg Blocks – CoBlocks <= 3.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

coblocks

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CoBlocks, que afecta a las versiones hasta la 3.1.6. Esta…

CRITICAL CVSS 9.0
PLUGIN rce CVE-2024-22144

Anti-Malware Security and Brute-Force Firewall <= 4.21.96 - Unauthenticated Remote Code Execution

gotmls

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Anti-Malware Security and Brute-Force Firewall' en versiones hasta la 4.21.96, que permite la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0966

Shariff Wrapper <= 4.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

shariff

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shariff Wrapper en versiones hasta la 4.6.9. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0326

Premium Addons for Elementor <= 4.10.17 - Authenticated(Contributor+) Stored Cross-Site Scripting via Link Wrapper

premium-addons-for-elementor

Publicado: 12/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad