Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.516 vulnerabilidades

wordpress

380

plugin

38030

theme

3106

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10552

Flexmls® IDX Plugin <= 3.14.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via API parameters

flexmls-idx

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Flexmls® IDX en versiones hasta la 3.14.26. Esta vulnerabilidad perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-12076

Target Video Easy Publish <= 3.8.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

brid-video-easy-publish

Publicado: 24/01/2025

Se ha detectado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Targe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12512

Ask Me Anything (Anonymously) <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

ask-me-anything-anonymously

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Ask Me Anything (Anonymously)' en versiones anteriores a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12529

brodos.net Onlineshop Plugin <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

brodos-net-onlineshop

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin brodos.net Onlineshop, que afecta a versiones hasta la 2.0.2. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13458

WordPress SEO Friendly Accordion FAQ with AI assisted content generation <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

notice-faq

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress SEO Friendly Accordion FAQ' en versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13599

LearnPress – WordPress LMS Plugin <= 4.2.7.5 - Authenticated (LP Instructor+) Stored Cross-Site Scripting via Lesson Name

learnpress

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LearnPress para WordPress, que afecta a las versiones hasta la 4.2.7…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13548

Power Ups for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

power-ups-for-elementor

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo XSS en el plugin 'Power Ups for Elementor' en versiones hasta la 1.2.2. Esta vulnerabilidad permite la ejecu…

MEDIUM CVSS 6.5
PLUGIN CVE-2024-12885

Connections Business Directory <= 10.4.66 - Authenticated (Admin+) Arbitrary Directory Deletion

connections

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de eliminación arbitraria de directorios en el plugin Connections Business Directory, afectando a versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12816

NOTICE BOARD BY TOWKIR <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

notice-board-by-towkir

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin 'Notice Board by Towkir' permite la ejecución de scripts maliciosos a través de una vulnerabilidad de tipo Sto…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-13586

Masy Gallery <= 1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

masy-gallery

Publicado: 24/01/2025

La vulnerabilidad identificada en el plugin Masy Gallery permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) al…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-13467

WP Contact Form7 Email Spam Blocker <= 1.0.0 - Reflected Cross-Site Scripting

wp-contact-form7-email-spam-blocker

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Contact Form7 Email Spam Blocker en versiones hasta la 1.0.0. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-12817

Etsy Importer <= 1.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

etsy-importer

Publicado: 24/01/2025

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Etsy Importer, que afecta a versiones hasta la 1.4.2. Esta falla per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad