Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

add-search-to-menu

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius, que permite la ejecución de scripts maliciosos a través de parámetros de URL. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

widgets-on-pages

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius, afectando a versiones hasta 2.10.1. Este fallo puede ser explotado a través de pa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

tablesome

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius, afectando a versiones hasta la 2.10.1. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

foobar-notifications-lite

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Foobar Notifications Lite, que puede ser explotada a través de parámetros URL. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

blog-designer-pack

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Freemius hasta la versión 2.10.1, que permite la ejecución de scripts maliciosos …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

post-smtp

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Post SMTP, que permite la ejecución de scripts maliciosos a través de parámetros de URL. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

gpt3-ai-content-generator

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin GPT3 AI Content Generator, que permite la ejecución de scripts maliciosos a través de parám…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

webba-booking-lite

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Webba Booking Lite, que afecta a versiones hasta la 2.10.1. Esta falla permite la ejecución…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

aibuddy-openai-chatgpt

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AIBuddy OpenAI ChatGPT, afectando a versiones anteriores a la 2.10.1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

basepress

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius, específicamente en las versiones hasta 2.10.1. Esta falla permite la ejecución de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wpide

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius hasta la versión 2.10.1. Esta falla permite la inyección de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

integrate-google-drive

Publicado: 30/04/2026

El plugin Integrate Google Drive presenta una vulnerabilidad de tipo XSS reflejado en versiones anteriores a la 1.5.0. Esta falla permite la inyección de …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad