Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.152 vulnerabilidades

wordpress

380

plugin

37677

theme

3095

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10818

JSFiddle Shortcode <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

jsfiddle-shortcode

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin JSFiddle Shortcode, que afecta a las versiones anteriores a la 1.1.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10639

Auto Prune Posts <= 2.0.0 - Authenticated (Admin+) Stored Cross-Site Scripting

auto-prune-posts

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Auto Prune Posts, afectando a versiones hasta la 2.0.0. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-11109

WP Google Review Slider <= 15.5 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-google-places-review-slider

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Review Slider, que afecta a las versiones hasta la 15.5. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12808

WP ERP <= 1.13.3 - Authenticated (Admin+) Stored Cross-Site Scripting

erp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ERP, que afecta a las versiones anteriores a la 1.13.4. Esta vuln…

MEDIUM CVSS 4.3
PLUGIN idor CVE-2024-12812

WP ERP <= 1.13.3 - Authenticated (Employee+) Insecure Direct Object Reference

erp

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo IDOR en el plugin WP ERP, que afecta a las versiones hasta la 1.13.3. Esta vulnerabilidad permite a usuarios…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-12716

Simple Basic Contact Form <= 20240511 - Authenticated (Admin+) Stored Cross-Site Scripting

simple-basic-contact-form

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Basic Contact Form, que afecta a las versiones hasta el 11 de…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-12739

Mobile Contact Bar <= 3.0.4 - Authenticated (Admin+) Stored Cross-Site Scripting

mobile-contact-bar

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Mobile Contact Bar hasta la versión 3.0.4. Esta vulnerabi…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13384

Photo Gallery, Images, Slider in Rbs Image Gallery <= 3.2.23 - Authenticated (Admin+) Stored Cross-Site Scripting

robo-gallery

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery, Images, Slider in Rbs Image Gallery' en versiones ha…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13383

HD Quiz <= 1.8.14 - Authenticated (Editor+) Stored Cross-Site Scripting

hd-quiz

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HD Quiz, que afecta a las versiones hasta la 1.8.14. Este…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13616

VikBooking Hotel Booking Engine & PMS <= 1.7.1 - Authenticated (Admin+) Stored Cross-Site Scripting

vikbooking

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin VikBooking Hotel Booking Engine & PMS en versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13619

LifterLMS <= 8.0.0 - Reflected Cross-Site Scripting

lifterlms

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LifterLMS, que afecta a las versiones hasta la 8.0.0. Esta debilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-13621

The GDPR Framework By Data443 <= 2.1.0 - Authenticated (Admin+) Stored Cross-Site Scripting

gdpr-framework

Publicado: 03/03/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The GDPR Framework' de Data443, afectando a versiones iguales o inf…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad