Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1987

WP-Members Membership Plugin <= 3.4.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wp-members

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Members, que afecta a las versiones hasta la 3.4.9.1. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2298

affiliate-toolkit – WordPress Affiliate Plugin <= 3.5.4 - Missing Authorization via atkp_import_product

affiliate-toolkit-starter

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Affiliate Toolkit para WordPress, que afecta a las versiones hasta la 3.5.4. Esta vulne…

HIGH CVSS 8.1
PLUGIN rce CVE-2024-1862

WooCommerce Add to Cart Custom Redirect <= 1.2.13 - Authenticated(Contributor+) Missing Authorization to Limited Arbitrary Options Update

woocommerce-add-to-cart-custom-redirect

Publicado: 07/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce Add to Cart Custom Redirect, que permite a usuarios autenticados con rol de colabor…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1761

WP Chat App <= 3.6.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Block Attributes

wp-whatsapp

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chat App, que afecta a las versiones hasta la 3.6.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1377

Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Author Meta Widget

happy-elementor-addons

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a versiones hasta la 3.10.3.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1500

Royal Elementor Addons and Templates <= 1.3.91 - Authenticated (Contributor+) Stored Cross-Site Scripting via Logo Widget

royal-elementor-addons

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Royal Elementor Addons y Templates, que afecta a las versiones hasta…

MEDIUM CVSS 4.7
PLUGIN xss CVE-2024-1720

User Registration – Custom Registration Form, Login Form, and User Profile WordPress Plugin <= 3.1.4 - Unauthenticated Stored Self-Based Cross-Site Scripting

user-registration

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'User Registration' para WordPress, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1366

Happy Addons for Elementor <= 3.10.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Archive Title Widget

happy-elementor-addons

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.10…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1506

Prime Slider – Addons For Elementor <= 3.13.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Fiestar Widget

bdthemes-prime-slider-lite

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prime Slider para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1419

The Plus Addons for Elementor <= 5.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting Header Meta Content Widget

the-plus-addons-for-elementor-page-builder

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'The Plus Addons for Elementor' en versiones hasta la 5.4.0. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2136

WPKoi Templates for Elementor <= 2.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Advanced Heading Widget

wpkoi-templates-for-elementor

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPKoi Templates for Elementor, que afecta a las versiones hasta la 2…

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-1382

Restaurant Reservations <= 1.9 - Directory Traversal to Authenticated (Contributor+) Local File Inclusion

nd-restaurant-reservations

Publicado: 06/03/2024

Se ha identificado una vulnerabilidad crítica en el plugin 'Restaurant Reservations' que permite la inclusión local de archivos a través de un recorrido d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad