Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

HIGH CVSS 7.2
PLUGIN xss CVE-2024-0852

coreActivity <= 1.8 - Unauthenticated Stored Cross-Site Scripting

coreactivity

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin coreActivity, que afecta a las versiones anteriores a la 1.8.1. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-7239

WP Dashboard Notes <= 1.0.10 - Missing Authorization to Arbitrary Private Notes Update

wp-dashboard-notes

Publicado: 26/01/2024

La vulnerabilidad en el plugin WP Dashboard Notes permite la actualización no autorizada de notas privadas arbitrarias, afectando a la seguridad de la inf…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6541

Allow SVG <= 1.1 - Authenticated (Author+) Stored Cross-Site Scripting via SVG

allow-svg

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Allow SVG, que afecta a versiones hasta la 1.1. Este fallo permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-22306

Mang Board WP <= 1.7.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

mangboard

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mang Board WP, que afecta a versiones hasta la 1.7.7. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0254

(Simply) Guest Author Name <= 4.34 - Authenticated (Contributor+) Stored Cross-Site Scripting

guest-author-name

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '(Simply) Guest Author Name' en versiones hasta la 4.34. Esta falla …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0823

Exclusive Addons for Elementor <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

exclusive-addons-for-elementor

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 6.5
PLUGIN lfi CVE-2024-0697

Backuply – Backup, Restore, Migrate and Clone <= 1.2.3 - Authenticated (Administrator+) Directory Traversal

backuply

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo 'Directory Traversal' en el plugin Backuply, que afecta a las versiones hasta la 1.2.3. Esta falla permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0664

Meks Smart Social Widget <= 1.6.3 - Authenticated (Admin+) Stored Cross-Site Scripting

meks-smart-social-widget

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Meks Smart Social Widget, afectando a la versión 1.6.3 y …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0824

Exclusive Addons for Elementor <= 2.6.8 - Authenticated (Contributor+) Stored Cross-Site Scripting via Link Anything

exclusive-addons-for-elementor

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Exclusive Addons for Elementor, que afecta a las versiones hasta la …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-6497

WordPress Simple Shopping Cart <= 4.7.1 - Authenticated(Administrator+) Stored Cross-Site Scripting

wordpress-simple-paypal-shopping-cart

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Simple Shopping Cart, que afecta a las versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0660

Formidable Forms <= 6.7.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

formidable

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin Formidable Forms hasta la…

MEDIUM CVSS 5.4
PLUGIN csrf CVE-2024-0667

Form-Maker (twb_form-maker) <= 1.15.21 - Cross-Site Request Forgery to Limited Code Execution via Execute

form-maker

Publicado: 26/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Form-Maker, que permite la ejecución limitada de código. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad