Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.3
PLUGIN rce CVE-2024-1690

TeraWallet – Best WooCommerce Wallet System With Cashback Rewards, Partial Payment, Wallet Refunds <= 1.4.10 - Missing Authorization to Authenticated (Subscriber+) User Email Export

woo-wallet

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo RCE en el plugin TeraWallet para WooCommerce, que permite la exportación no autorizada de correos electrónic…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1083

Simple Restrict <= 1.2.6 - Missing Authorization to Sensitive Information Exposure

simple-restrict

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de severidad media en el plugin Simple Restrict, que afecta a las versiones hasta la 1.2.6. Esta vulnerabilidad perm…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-2252

Droit Elementor Addons – Widgets, Blocks, Templates Library For Elementor Builder <= 3.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

droit-elementor-addons

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Droit Elementor Addons, que afecta a las versiones anteriores a la 3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2239

Premium Addons PRO <= 2.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Premium Magic Scroll Module

premium-addons-pro

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons PRO, afectando a las versiones hasta la 2.9.12. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2237

Premium Addons PRO <= 2.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Global Badge Module

premium-addons-pro

Publicado: 07/03/2024

La vulnerabilidad identificada en Premium Addons PRO permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (XSS) almacenad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2238

Premium Addons PRO <= 2.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Mouse Cursor Module

premium-addons-pro

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons PRO, que afecta a las versiones hasta la 2.9.12. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1997

Premium Addons PRO <= 2.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Messenger Chat Widget

premium-addons-pro

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons PRO, que afecta a versiones anteriores a la 2.9.13. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2000

Premium Addons PRO <= 2.9.12 - Authenticated (Contributor+) Stored Cross-Site Scripting via Multi Scroll Widget

premium-addons-pro

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons PRO, que afecta a las versiones hasta la 2.9.12. Este…

MEDIUM CVSS 5.0
PLUGIN CVE-2024-0677

Pz-LinkCard <= 2.5.2 - Sever-Side Request Forgery

pz-linkcard

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Pz-LinkCard en versiones hasta la 2.5.2. Esta falla puede pe…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0673

Pz-LinkCard <= 2.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

pz-linkcard

Publicado: 07/03/2024

La vulnerabilidad identificada en el plugin Pz-LinkCard permite la inyección de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) alm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0672

Pz-LinkCard <= 2.5.2 - Reflected Cross-Site Scripting

pz-linkcard

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pz-LinkCard, afectando a las versiones hasta la 2.5.2. Esta falla po…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1585

Metform Elementor Contact Form Builder <= 3.8.3 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

metform

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Metform Elementor Contact Form Builder, afectando a versiones hasta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad