Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1413

Exclusive Addons for Elementor <= 2.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting via Countdown Timer Widget

exclusive-addons-for-elementor

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2761

Genesis Blocks <= 3.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via postTitleTag

genesis-blocks

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Genesis Blocks, que afecta a las versiones hasta 3.1.2. Este fallo p…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-1935

Giveaways and Contests by RafflePress <= 1.12.5 - Unauthenticated Stored Cross-Site Scripting

rafflepress

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RafflePress para WordPress, que afecta a las versiones hasta la 1.12…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1484

Booking for Appointments and Events Calendar – Amelia <= 1.0.98 - Reflected Cross-Site Scripting

ameliabooking

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amelia para la gestión de citas y eventos, afectando a versiones has…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6880

Visual Composer Premium <= 45.6.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 29/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Premium, que afecta a las versiones hasta la 45.6.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27189

WP Social Widget <= 2.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting via shortcode

wp-social-widget

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Social Widget, que afecta a las versiones hasta la 2.2.5. Esta vu…

HIGH CVSS 8.8
THEME rce CVE-2024-1468

Avada | Website Builder For WordPress & WooCommerce <= 7.11.4 - Authenticated (Contributor+) Arbitrary File Upload

avada

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad crítica en el tema Avada para WordPress y WooCommerce, que permite la carga arbitraria de archivos por usuarios aute…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-1341

Advanced iFrame <= 2024.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-iframe

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Advanced iFrame, que afecta a las versiones hasta la 2024…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-1977

Restaurant Solutions – Checklist 1.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

restaurant-solutions-checklist

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant Solutions – Checklist' versión 1.0.0. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-1976

Marketing Optimizer <= 20200925 - Cross-Site Request Forgery to Stored Cross-Site Scripting

marketing-optimizer

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la inyección de scripts maliciosos en el plugin Marketing Opti…

MEDIUM CVSS 5.5
PLUGIN ssrf CVE-2024-1978

Friends <= 2.8.5 - Authenticated (Admin+) Blind Server-Side Request Forgery

friends

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Friends, que afecta a las versiones hasta la 2.8.5. Esta vul…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-1982

WPvivid Backup and Migration <= 0.9.68 - Missing Authorization

wpvivid-backuprestore

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad en el plugin WPvivid Backup and Migration, que afecta a las versiones hasta la 0.9.68. Este fallo, clasificado con u…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad