Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24269

Sina Extension for Elementor <= 3.3.11 - Stored Cross-Site Scripting

sina-extension-for-elementor

Publicado: 13/04/2021

La extensión Sina para Elementor presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones hasta la 3.3.11. Esta falla puede permitir a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24264

Image Hover Effects – Elementor Addon <= 1.3.3 - Authenticated Stored Cross-Site Scripting

image-hover-effects-addon-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el complemento 'Image Hover Effects – Elementor Addon' en versiones anteriores…

HIGH CVSS 8.1
PLUGIN lfi CVE-2020-24146

CM Download Manager < 2.8.0 - Directory Traversal to Arbitrary File Deletion and Denial of Service

cm-download-manager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin CM Download Manager, que permite la eliminación arbitraria de archivos y la denegación de servi…

MEDIUM CVSS 5.3
PLUGIN ssrf CVE-2020-24141

WP-DownloadManager <= 1.68.4 - Server-Side Request Forgery

wp-downloadmanager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin WP-DownloadManager en versiones hasta la 1.68.4. Esta vulner…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24261

HT Mega - Absolute Addons for Elementor Page Builder <= 1.5.5 - Contributor+ Stored Cross-Site Scripting

ht-mega-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HT Mega - Absolute Addons para Elementor Page Builder, que afecta a …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24260

Livemesh Addons for Elementor <= 6.7.1- Contributor+ Stored Cross-Site Scripting

addons-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Livemesh Addons for Elementor' en versiones hasta la 6.7.1. Esta vu…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24271

Ultimate Addons for Elementor < 1.30.0 - Stored Cross-Site Scripting

ultimate-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Addons for Elementor en versiones anteriores a la 1.30.0. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24267

All-in-One Addons for Elementor - WidgetKit <= 2.3.9 - Contributor+ Stored Cross-Site Scripting

widgetkit-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'All-in-One Addons for Elementor - WidgetKit' en versiones hasta la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2020-24145

CM Download Manager <= 2.7.0 - Cross-Site Scripting

cm-download-manager

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Download Manager hasta la versión 2.7.0. Esta vulnerabilidad perm…

HIGH CVSS 8.3
PLUGIN ssrf CVE-2020-24142

Video Downloader for TikTok < 1.4 - Server-Side Request Forgery

downloader-tiktok

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin 'Video Downloader for TikTok' versiones anteriores a la 1.4.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24259

Elementor Addon Elements <= 1.11.1 - Stored Cross-Site Scripting

addon-elements-for-elementor-page-builder

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Addon Elements for Elementor Page Builder' en versiones hasta la 1.…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24270

DethemeKit For Elementor <= 1.5.5.4 - Authenticated Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, afectando a versiones hasta la 1.5.5.4. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad