Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56242

Arconix Shortcodes <= 2.1.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

arconix-shortcodes

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Arconix Shortcodes, afectando a las versiones anteriores a 2.1.15. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56257

Coins MarketCap <= 5.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

coins-marketcap

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Coins MarketCap, que afecta a las versiones hasta la 5.5.8. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56237

Contest Gallery <= 24.0.3 - Authenticated (Author+) Stored Cross-Site Scripting

contest-gallery

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery, que afecta a versiones anteriores a la 24.0.4. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56302

ConvertCalculator for WordPress <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

convertcalculator

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ConvertCalculator para WordPress en versiones anteriores a la 1.1.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56252

Enter Addons <= 2.1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

enteraddons

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enter Addons, afectando a versiones hasta la 2.1.9. Esta falla permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56259

GeoDirectory <= 2.3.84 - Authenticated (Contributor+) Stored Cross-Site Scripting

geodirectory

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GeoDirectory, que afecta a las versiones hasta la 2.3.84. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56262

GS Coaches <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-coach

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Coaches, que afecta a las versiones hasta la 1.1.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56263

GS Shots for Dribbble <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-dribbble-portfolio

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin 'GS Shots for Dribbble' en versiones hasta la 1.2.0. Esta vulnerabilidad permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56261

Project Showcase <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-projects

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Project Showcase en versiones hasta la 1.1.1. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56258

Magazine Blocks <= 1.3.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

magazine-blocks

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magazine Blocks, afectando a versiones hasta la 1.3.20. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56254

Move Addons for Elementor <= 1.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

move-addons

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Move Addons para Elementor, que afecta a versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56268

Post Grid Elementor Addon <= 2.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid-elementor-addon

Publicado: 30/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid Elementor Addon, que afecta a las versiones hasta la 2.0.1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad