Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

CRITICAL CVSS 9.8
PLUGIN sqli CVE-2024-1981

WPvivid Backup and Migration <= 0.9.68 - Unauthenticated SQL Injection

wpvivid-backuprestore

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin WPvivid Backup and Migration, que permite la inyección SQL no autenticada. Esta falla afecta a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1680

Premium Addons for Elementor <= 4.10.21 - Authenticated (Contributor+) Stored Cross-Site Scripting via Banner, Team Members, and Image Scroll Widgets

premium-addons-for-elementor

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1854

Essential Blocks – Page Builder Gutenberg Blocks, Patterns & Templates <= 4.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-blocks

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Blocks para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-0856

Appointment Booking Calendar <= 1.3.82 - Cross-Site Request Forgery

appointment-booking-calendar

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Appointment Booking Calendar en versiones hasta la 1.3.82. Es…

MEDIUM CVSS 6.1
PLUGIN redirect CVE-2024-0337

Travelpayouts: All Travel Brands in One Place <= 1.1.16 - Open Redirect

travelpayouts

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de redirección abierta en el plugin Travelpayouts, que afecta a las versiones hasta la 1.1.16. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1074

Beaver Builder – WordPress Page Builder <= 2.7.4.2 - Authenticated(Contributor+) Stored Cross-Site Scripting via Audio Widget

beaver-builder-lite-version

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder para WordPress, que afecta a las versiones hasta 2.7.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-1383

WPvivid Backup for MainWP <= 0.9.32 - Reflected Cross-Site Scripting

wpvivid-backup-mainwp

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPvivid Backup for MainWP, que afecta a las versiones hasta la 0.9.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6954

Download Manager <= 3.2.85 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

download-manager

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Download Manager hasta la versión 3.2.85. Esta falla afecta a usuarios autentica…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0614

Events Manager <= 6.4.6.4 - Authenticated(Administator+) Stored Cross-Site Scripting via settings

events-manager

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Events Manager, que afecta a las versiones hasta la 6.4.6.4. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2023-6785

Download Manager <= 3.2.84 - Missing Authorization

download-manager

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Download Manager, que afecta a las versiones hasta la 3.2.84. Esta vulnerabilidad permi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0689

Custom Field Suite <= 2.6.4 - Authenticated (Admin+) Stored Cross-Site Scripting

custom-field-suite

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Suite en versiones hasta la 2.6.4. Este fallo permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-7246

System Dashboard <= 2.8.9 - Reflected Cross-Site Scripting via X-Forwarded-For

system-dashboard

Publicado: 28/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin System Dashboard, que afecta a las versiones hasta la 2.8.9. Esta vu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad