Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.289 vulnerabilidades

wordpress

378

plugin

35965

theme

2946

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24267

All-in-One Addons for Elementor - WidgetKit <= 2.3.9 - Contributor+ Stored Cross-Site Scripting

widgetkit-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All-in-One Addons for Elementor - WidgetKit' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24145

CM Download Manager <= 2.7.0 - Cross-Site Scripting

cm-download-manager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Download Manager hasta la versión 2.7.0. Esta vulnerabilidad perm…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2020-24142

Video Downloader for TikTok < 1.4 - Server-Side Request Forgery

downloader-tiktok

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Video Downloader for TikTok' versiones anteriores a la 1.4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24259

Elementor Addon Elements <= 1.11.1 - Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24270

DethemeKit For Elementor <= 1.5.5.4 - Authenticated Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, afectando a versiones hasta la 1.5.5.4. E…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24266

The Plus Addons for Elementor Page Builder Lite < 2.0.6 - Authenticated Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones anter…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24258

Elements Kit Lite/Pro <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 13/04/2021

La vulnerabilidad identificada en el plugin Elements Kit Lite/Pro afecta a las versiones hasta 2.1.7 y permite la ejecución de scripts maliciosos a través…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24263

PowerPack Addons for Elementor <= 2.3.1 - Contributor+ Stored Cross-Site Scripting

powerpack-lite-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor en versiones hasta la 2.3.1. Esta vul…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2020-24149

Podcast Importer SecondLine <= 1.1.4 - Server-Side Request Forgery

podcast-importer-secondline

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Podcast Importer SecondLine, que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24262

WooLentor – WooCommerce Elementor Addons + Builder <= 1.8.5 - Authenticated Stored Cross-Site Scripting

woolentor-addons

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooLentor para WordPress, afectando a las versiones hasta la 1.8.5. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24257

Premium Addons for Elementor <=4.2.7 Contributor+ Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, afectando a las versiones hasta la 4.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24268

JetWidgets For Elementor <= 1.0.8 - Contributor+ Stored Cross-Site Scripting

jetwidgets-for-elementor

Publicado: 13/04/2021

La vulnerabilidad identificada en el plugin JetWidgets para Elementor permite la ejecución de scripts maliciosos a través de entradas manipuladas. Esta fa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad