Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0604

Best WordPress Gallery Plugin – FooGallery <= 2.4.7 -Authenticated(Administrator+) Stored Cross-Site Scripting via settings

foogallery

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones hasta la 2.4.7. Esta vulnerabilida…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2024-0326

Premium Addons for Elementor <= 4.10.18 - Authenticated (Contributor+) Stored Cross-Site Scripting via onClick Events

premium-addons-for-elementor

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1126

EventPrime – Events Calendar, Bookings and Tickets <= 3.4.2 - Missing Authorization to Authenticated (Subscriber+) Attendee List Retrieval

eventprime-event-calendar-management

Publicado: 14/02/2024

Se ha identificado una vulnerabilidad de tipo medio en el plugin EventPrime, que afecta a las versiones hasta la 3.4.2. Esta vulnerabilidad permite a usua…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-1390

Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.11.1 - Missing Authorization via creating_pricing_table_page

paid-member-subscriptions

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Paid Membership Subscriptions' que afecta a las versiones hasta la 2.11.1. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1282

Email Encoder – Protect Email Addresses and Phone Numbers <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

email-encoder-bundle

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Email Encoder, afectando a las versiones hasta la 2.2.0. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1389

Paid Membership Subscriptions – Effortless Memberships, Recurring Payments & Content Restriction <= 2.11.1 - Missing Authorization via pms_stripe_connect_handle_authorization_return

paid-member-subscriptions

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Paid Membership Subscriptions' que afecta a las versiones hasta la 2.11.1. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0561

Ultimate Posts Widget <= 2.3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

ultimate-posts-widget

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Posts Widget, que afecta a versiones anteriores a la 2.3.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1273

Starbox <= 3.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

starbox

Publicado: 13/02/2024

La vulnerabilidad identificada en el plugin Starbox, hasta la versión 3.4.9, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0838

Happy Addons for Elementor <= 3.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons para Elementor, que afecta a las versiones hasta la 3.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0438

Happy Addons for Elementor <= 3.10.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

happy-elementor-addons

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Happy Addons for Elementor, que afecta a las versiones hasta la 3.10…

CRITICAL CVSS 9.8
THEME rce CVE-2024-25600

Bricks <= 1.9.6 - Unauthenticated Remote Code Execution

bricks

Publicado: 13/02/2024

Se ha identificado una vulnerabilidad crítica en el tema Bricks, que permite la ejecución remota de código sin autenticación. Esta falla, con un CVSS de 9…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-1157

Bold Page Builder <= 4.8.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Button URL

bold-page-builder

Publicado: 12/02/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Page Builder hasta la versión 4.8.0. Esta falla permite a usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad