Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53780

Load More Posts <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

load-more-posts

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Load More Post…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53779

Yahoo! WebPlayer <= 2.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

yahoo-media-player

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53778

Essential Breadcrumbs <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

essential-breadcrumbs

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Essenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53777

Simple Header and Footer <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-header-and-footer

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53776

Donate Me <= 1.2.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

donate-me

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Do…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-53775

DancePress (TRWA) <= 3.1.11 - Cross-Site Request Forgery

dancepress-trwa

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DancePress (TRWA) en su versión 3.1.11 y anteriores. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53774

Sparkle Elementor Kit <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

sparkle-elementor-kit

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sparkle Elementor Kit, afectando a versiones anteriores a la 2.0.9. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53773

Znajdź Pracę z Praca.pl <= 2.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

znajdz-prace-z-pracapl

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Znajdź Pracę z Praca.pl' en versiones anteriores a la 2.2.3. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53771

SimpleSchema <= 1.7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

simpleschema-free

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimpleSchema, que afecta a las versiones hasta la 1.7.6.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53769

Custom Post Type to Map Store <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cpt-to-map-store

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Custom Post T…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-53768

Content Audit Exporter <= 1.1 - Unauthenticated Sensitive Information Exposure

content-audit-exporter

Publicado: 28/11/2024

La vulnerabilidad identificada en el plugin Content Audit Exporter, hasta la versión 1.1, permite la exposición no autenticada de información sensible. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53767

Pixobe Cartography <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pixobe-cartography

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Pixobe Cartography, que afecta a las versiones hasta la 1…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad