Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-24847

CalculatorPro Calculators <= 1.1.7 - Reflected Cross-Site Scripting via CP_preview_calc

calculatorpro-calculators

Publicado: 02/02/2024

La vulnerabilidad identificada en el plugin CalculatorPro Calculators, hasta la versión 1.1.7, permite la ejecución de scripts maliciosos a través de un a…

CRITICAL CVSS 9.8
PLUGIN CVE-2023-7165

JetBackup <= 2.0.9.7 - Sensitive Information Exposure via Directory Listing

backup

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad crítica en el plugin JetBackup, que permite la exposición de información sensible a través de la enumeración de dire…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-24831

Premium Addons for Elementor <= 4.10.16 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, que afecta a las versiones hasta la 4.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7203

Smart Forms <= 2.6.86 - Missing Authorization

smart-forms

Publicado: 02/02/2024

La vulnerabilidad identificada en el plugin Smart Forms, hasta la versión 2.6.86, se relaciona con la falta de autorización adecuada. Esto podría permitir…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-0659

Easy Digital Downloads <= 3.2.6 - Authenticated(Shop Manager+) Stored Cross-Site Scripting via variable pricing options

easy-digital-downloads

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Easy Digital Downloads, afectando a versiones hasta la 3.2.6. Este fallo permite…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1208

LearnDash LMS <= 4.10.2 - Sensitive Information Exposure via API

sfwd-lms

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin LearnDash LMS, afectando a las versiones hasta la 4.10.2. Esta vu…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1209

LearnDash LMS <= 4.10.1 - Sensitive Information Exposure via assignments

sfwd-lms

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin LearnDash LMS, afectando a versiones hasta la 4.10.1. Esta vulner…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-1210

LearnDash LMS <= 4.10.1 - Sensitive Information Exposure via API

sfwd-lms

Publicado: 02/02/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin LearnDash LMS, que afecta a las versiones hasta la 4.10.1. Esta v…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-1162

Orbit Fox by ThemeIsle <= 2.10.29 - Cross-Site Request Forgery

themeisle-companion

Publicado: 01/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Orbit Fox by ThemeIsle, que afecta a las versiones hasta la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0963

Calculated Fields Form <= 1.2.52 - Authenticated (Contributor+) Stored Cross-Site Scripting

calculated-fields-form

Publicado: 01/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Calculated Fields Form, que afecta a las versiones hasta la 1.2.52. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1073

SlimStat Analytics <= 5.1.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-slimstat

Publicado: 01/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SlimStat Analytics, afectando a versiones anteriores a la…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-24841

Add Customer for WooCommerce <= 1.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-customer-for-woocommerce

Publicado: 01/02/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Customer for WooCommerce' en versiones hasta la 1.7. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad