Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
42.068 vulnerabilidades

wordpress

389

plugin

38552

theme

3127

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24266

The Plus Addons for Elementor Page Builder Lite < 2.0.6 - Authenticated Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Addons for Elementor Page Builder Lite' en versiones anter…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24258

Elements Kit Lite/Pro <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

elementskit-lite

Publicado: 13/04/2021

La vulnerabilidad identificada en el plugin Elements Kit Lite/Pro afecta a las versiones hasta 2.1.7 y permite la ejecución de scripts maliciosos a través…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24263

PowerPack Addons for Elementor <= 2.3.1 - Contributor+ Stored Cross-Site Scripting

powerpack-lite-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack Addons for Elementor en versiones hasta la 2.3.1. Esta vul…

MEDIUM CVSS 6.5
PLUGIN ssrf CVE-2020-24149

Podcast Importer SecondLine <= 1.1.4 - Server-Side Request Forgery

podcast-importer-secondline

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Server-Side Request Forgery (SSRF) en el plugin Podcast Importer SecondLine, que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24262

WooLentor – WooCommerce Elementor Addons + Builder <= 1.8.5 - Authenticated Stored Cross-Site Scripting

woolentor-addons

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooLentor para WordPress, afectando a las versiones hasta la 1.8.5. …

MEDIUM CVSS 5.4
PLUGIN xss CVE-2021-24257

Premium Addons for Elementor <=4.2.7 Contributor+ Stored Cross-Site Scripting

premium-addons-for-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Addons for Elementor, afectando a las versiones hasta la 4.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24268

JetWidgets For Elementor <= 1.0.8 - Contributor+ Stored Cross-Site Scripting

jetwidgets-for-elementor

Publicado: 13/04/2021

La vulnerabilidad identificada en el plugin JetWidgets para Elementor permite la ejecución de scripts maliciosos a través de entradas manipuladas. Esta fa…

CRITICAL CVSS 9.1
PLUGIN ssrf CVE-2020-24147

WordPress Importer : Import any XML File to WordPress < 1.0.1 - Server-Side Request Forgery

wp-smart-import

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad crítica de tipo Server-Side Request Forgery (SSRF) en el plugin WP Smart Import, afectando a versiones anteriores a …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24265

Rife Elementor Extensions & Templates <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

rife-elementor-extensions

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Rife Elementor Extensions & Templates, versiones hasta la 1.1.5. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2021-24256

Elementor Header & Footer Builder <= 1.5.7 - Stored Cross-Site Scripting

header-footer-elementor

Publicado: 13/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elementor Header & Footer Builder, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss

User Notes <= 1.0.1 - Cross-Site Scripting

user-notes

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Notes en versiones hasta la 1.0.1. Esta vulnerabilidad, clasifi…

HIGH CVSS 8.8
PLUGIN csrf CVE-2021-24249

Business Directory Plugin – Easy Listing Directories for WordPress <= 5.11.1 - Cross-Site Request Forgery to Arbitrary Listing Export

business-directory-plugin

Publicado: 12/04/2021

Se ha identificado una vulnerabilidad crítica en el plugin Business Directory Plugin para WordPress, que permite la ejecución de ataques de tipo Cross-Sit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad