Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
THEME xss CVE-2024-11846

Travel Tour < 5.2.4 - Reflected Cross-Site Scripting

traveltour

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Travel Tour, que afecta a versiones anteriores a la 5.2.4. Esta vulner…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-54321

Hive Support – WordPress Help Desk <= 1.1.2 - Cross-Site Request Forgery

hive-support

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Hive Support para WordPress, afectando a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54331

I Plant A Tree <= 1.7.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

i-plant-a-tree

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin 'I Plant A Tree' permite la ejecución de ataques de Cross-Site Request Forgery (CSRF) que pueden llevar a la e…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54332

WP Currency Exchange Rates <= 1.2.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wp-currency-exchange-rates

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WP…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54325

CarDealerPress <= 6.6.2410.02 - Reflected Cross-Site Scripting

cardealerpress

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CarDealerPress, que afecta a versiones hasta la 6.6.2410.02. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54333

Check Pincode For Woocommerce <= 1.1 - Reflected Cross-Site Scripting

check-pincode-for-woocommerce

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Check Pincode For Woocommerce, afectando a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54329

CleverNode Related Content <= 1.1.5 - Reflected Cross-Site Scripting

clevernode-related-content

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CleverNode Related Content, que afecta a las versiones hasta la 1.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54320

ICDSoft Reseller Store <= 2.4.5 - Reflected Cross-Site Scripting

icdsoft-reseller-store

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ICDSoft Reseller Store, que afecta a las versiones hasta la 2.4.5. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54335

ImmoToolBox Connect <= 1.3.3 - Reflected Cross-Site Scripting

immotoolbox-connect

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImmoToolBox Connect en versiones hasta la 1.3.3. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54328

Invoice Payment for WooCommerce <= 1.7.2 - Reflected Cross-Site Scripting

invoice-payment-for-woocommerce

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invoice Payment for WooCommerce' en versiones hasta la 1.7.2. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54319

Kundgenerator <= 1.0.6 - Reflected Cross-Site Scripting

kundgenerator

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kundgenerator hasta la versión 1.0.6. Esta falla permite a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54322

Media Downloader <= 0.4.7.4 - Reflected Cross-Site Scripting

media-downloader

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Downloader, afectando a versiones hasta la 0.4.7.4. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad