Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
40.352 vulnerabilidades

wordpress

378

plugin

36942

theme

3032

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

remove-add-to-cart-woocommerce

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius hasta la versión 2.10.1, que permite la inyección de scripts maliciosos a través d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

justified-gallery

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Justified Gallery, afectando a versiones hasta la 2.10.1. Esta falla permite la ejecución d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

goal-tracker-ga

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius Goal Tracker, que permite la ejecución de scripts maliciosos a través de parámetro…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

security-ninja

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Security Ninja, específicamente en versiones hasta la 2.10.1, que permite la ejecución de s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wc-cashapp

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Freemius, que afecta a versiones hasta 2.10.1. Esta falla permite a un atacante i…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

bulletin-announcements

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius, afectando a versiones hasta la 2.10.1. Esta falla permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

foogallery

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FooGallery, afectando a versiones hasta la 2.10.1. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

master-addons

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius hasta la versión 2.10.1, que permite la inyección de script…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

send-users-email

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Freemius, que afecta a versiones hasta la 2.10.1. Esta falla permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

smart-phone-field-for-gravity-forms

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin Smart Phone Field para Gravity Forms, que afecta a versiones hasta 2.10.1. Este f…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wpbits-addons-for-elementor

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Freemius hasta la versión 2.10.1, que permite la ejecución de scripts maliciosos a través d…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13362

Freemius <= 2.10.1 - Reflected DOM-Based Cross-Site Scripting via url Parameter

wp-stripe-donation

Publicado: 30/04/2026

Se ha identificado una vulnerabilidad de tipo XSS reflejado en el plugin WP Stripe Donation, que permite la ejecución de scripts maliciosos a través de pa…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad