Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.539 vulnerabilidades

wordpress

378

plugin

36210

theme

2951

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13482

Icegram Engage <= 3.1.31 - Authenticated (Administrator+) Stored Cross-Site Scripting

icegram

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icegram Engage, que afecta a las versiones hasta la 3.1.31. Esta vul…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12679

Prisna GWT – Google Website Translator <= 1.4.13 - Authenticated (Admin+) Stored Cross-Site Scripting

google-website-translator

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prisna GWT – Google Website Translator en versiones hasta la 1.4.13.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12680

Prisna GWT – Google Website Translator <= 1.4.13 - Authenticated (Admin+) Stored Cross-Site Scripting

google-website-translator

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Prisna GWT – Google Website Translator' en versiones has…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13729

Podlove Podcast Publisher <= 4.1.23 - Authenticated (Admin+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher, que afecta a las versiones hasta la 4.1.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13730

Podlove Podcast Publisher <= 4.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

podlove-podcasting-plugin-for-wordpress

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Podlove Podcast Publisher para WordPress, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10143

MB Custom Post Types & Custom Taxonomies <= 2.7.6 - Authenticated (Admin+) Stored Cross-Site Scripting

mb-custom-post-type

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MB Custom Post Types & Custom Taxonomies, que afecta a las versiones…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10475

Responsive Contact Form Builder & Lead Generation Plugin <= 1.9.7 - Authenticated (Admin+) Stored Cross-Site Scripting

lead-form-builder

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Responsive Contact Form Builder & Lead Generation' en ve…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10818

JSFiddle Shortcode <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jsfiddle-shortcode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JSFiddle Shortcode, que afecta a las versiones anteriores a la 1.1.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10639

Auto Prune Posts <= 2.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-prune-posts

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Prune Posts, afectando a versiones hasta la 2.0.0. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11109

WP Google Review Slider <= 15.5 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-google-places-review-slider

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Review Slider, que afecta a las versiones hasta la 15.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12808

WP ERP <= 1.13.3 - Authenticated (Admin+) Stored Cross-Site Scripting

erp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ERP, que afecta a las versiones anteriores a la 1.13.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12812

WP ERP <= 1.13.3 - Authenticated (Employee+) Insecure Direct Object Reference

erp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP ERP, que afecta a las versiones hasta la 1.13.3. Esta vulnerabilidad permite a usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad