Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-0585

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image URl

essential-addons-for-elementor-lite

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta la 5.9.4. Esta vul…

MEDIUM CVSS 5.4
PLUGIN lfi CVE-2024-0380

WP Recipe Maker <= 9.1.0 - Directory Traversal

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Directory Traversal en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0255

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via icon_color

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a versiones hasta la 9.1.0. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0384

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via Recipe Notes

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-6959

Getwid – Gutenberg Blocks <= 2.0.4 - Missing Authorization to Recaptcha API Key Modification

getwid

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Getwid para Gutenberg, que afecta a las versiones hasta la 2.0.4. Esta falla permite la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-0381

WP Recipe Maker <= 9.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'tag'

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Este fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6701

Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

advanced-custom-fields-pro

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Advanced Custom Fields Pro, que afecta a las versiones hasta la 6.2.4. Esta fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6701

Advanced Custom Fields <= 6.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting via Custom Field

advanced-custom-fields

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Custom Fields, afectando a las versiones hasta la 6.2.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-6958

WP Recipe Maker <= 9.1.0 - Authenticated(Contributor+) Stored Cross-Site Scripting via Shortcode

wp-recipe-maker

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Recipe Maker, que afecta a las versiones hasta la 9.1.0. Esta vul…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47330

Slider by Supsystic <= 1.8.6 - Missing Authorization

social-share-buttons-by-supsystic

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'Slider by Supsystic' que podría permitir a un atacante realizar acciones no autorizada…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-47330

Slider by Supsystic <= 1.8.6 - Missing Authorization

slider-by-supsystic

Publicado: 17/01/2024

La vulnerabilidad identificada en el plugin 'Slider by Supsystic' hasta la versión 1.8.6 se debe a una falta de autorización, lo que puede permitir acceso…

MEDIUM CVSS 6.4
PLUGIN rce CVE-2024-0586

Essential Addons for Elementor – Best Elementor Templates, Widgets, Kits & WooCommerce Builders <= 5.9.4 - Authenticated (Contributor+) Stored Cross-Site Scritping

essential-addons-for-elementor-lite

Publicado: 17/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Essential Addons for Elementor, que afecta a versiones an…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad