Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56033

FAQs <= 1.0.2 - Reflected Cross-Site Scripting

faqs

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FAQs, versión 1.0.2 o anterior. Esta vulnerabilidad puede permitir a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56019

Inline Footnotes <= 2.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

inline-footnotes

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Inline Footnotes, que afecta a las versiones hasta 2.3.0. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56027

Leads CRM <= 2.0.13 - Reflected Cross-Site Scripting

leads-crm

Publicado: 17/12/2024

La vulnerabilidad detectada en el plugin Leads CRM, hasta la versión 2.0.13, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Sit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56028

Lemonade Social Networks Autoposter Pinterest <= 2.0 - Reflected Cross-Site Scripting

lemonade-sna-pinterest-edition

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lemonade Social Networks Autoposter para Pinterest, afectando a vers…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56036

odPhotogallery <= 0.5.3 - Reflected Cross-Site Scripting

od-photogallery-plugin

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin odPhotogallery, que afecta a versiones hasta la 0.5.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56022

Preloader by WordPress Monsters <= 1.2.3 - Reflected Cross-Site Scripting

preloader-sws

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Preloader by WordPress Monsters, que afecta a versiones hasta la 1.2…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56038

SendSMS <= 1.2.9 - Reflected Cross-Site Scripting

sendsms

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SendSMS en versiones hasta la 1.2.9. Esta vulnerabilidad puede permi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56034

Services updates for customers <= 1.0 - Reflected Cross-Site Scripting

service-updates-for-customers

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Services updates for customers' en versiones hasta la 1.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56026

Simple Proxy <= 1.0 - Reflected Cross-Site Scripting

simple-proxy

Publicado: 17/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el plugin Simple Proxy, con versiones hasta la 1.0, permite a un atacante inyectar scrip…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-56020

SvegliaT Buttons <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

svegliat-buttons

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin SvegliaT Buttons en versiones hasta la 1.3.0. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56035

Upload Scanner <= 1.2 - Reflected Cross-Site Scripting

upload-scanner

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Upload Scanner, que afecta a versiones anteriores a la 1.2. Esta fal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-56037

User Referral <= 8.0 - Reflected Cross-Site Scripting

user-referral-free

Publicado: 17/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Referral hasta la versión 8.0. Esta vulnerabilidad puede permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad