Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-8968

WordPress Button Plugin MaxButtons <= 9.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Text Color

maxbuttons

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a versiones hasta la 9.8.0. Es…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10555

WordPress Button Plugin MaxButtons <= 9.8.0 - Authenticated (Admin+) Stored Cross-Site Scripting via Button Width

maxbuttons

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.8.0…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10706

Download Manager <= 3.3.02 - Authenticated (Admin+) Stored Cross-Site Scripting

download-manager

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager versiones hasta 3.3.02. Esta falla permite a un ata…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11108

Serious Slider <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cryout-serious-slider

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Serious Slider, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11607

GTPayment Donations <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gtpayment-donation

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin GT…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53791

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

lenxel-core

Publicado: 29/11/2024

La vulnerabilidad identificada en el plugin Lenxel Core (versión <= 1.2.5) permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-53790

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Local File Inclusion

lenxel-core

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Lenxel Core, que afecta a las versiones hasta la 1.2.5. Esta vul…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-53789

Advanced What should we write next about <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-what-should-we-write-about-next

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced What should we write next' en versiones anteriores a la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-53788

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Editor+) Stored Cross-Site Scripting

uber-grid

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53786

Cowidgets – Elementor Addons <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cowidgets-elementor-addons

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cowidgets – Elementor Addons, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53782

Photo Video Store <= 21.07 - Cross-Site Request Forgery to Stored Cross-Site Scripting

photo-video-store

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Photo Video St…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53781

SpatialMatch IDX <= 3.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

spatialmatch-free-lifestyle-search

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SpatialMatch I…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad