Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53765

Mins To Read <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mins-to-read

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53764

Softtemplates For Elementor <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

softtemplates-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Softtemplates For Elementor, afectando a versiones hasta la 1.0.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53763

Best Addons for Elementor <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

best-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Best Addons for Elementor' en versiones hasta la 1.0.5. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53762

FastBook – Responsive Appointment Booking and Scheduling System <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fastbook-responsive-appointment-booking-and-scheduling-system

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin FastBook – Res…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-53761

WP Revisions Manager <= 1.0.2 - Cross-Site Request Forgery

wp-revisions-manager

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Revisions Manager, que afecta a la versión 1.0.2 y anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53760

Capitalize My Title <= 0.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

capitalize-my-title

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Capitalize My Title' en versiones hasta la 0.5.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53758

WP MathJax <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mathjax-plus

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MathJax, que afecta a las versiones hasta la 1.0.1. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53757

WP Find Your Nearest <= 0.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-find-your-nearest

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Find Your Nearest en versiones hasta la 0.3.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53756

Vertical Carousel <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

vertical-carousel-slider

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vertical Carousel, afectando a versiones anteriores a la 1.0.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53755

Third Party Cookie Eraser <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

third-party-cookie-eraser

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Th…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53754

Out Of Stock Badge <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-site Scripting

out-of-stock-badge

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ou…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53753

CultBooking Hotel Booking Engine <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cultbooking-booking-engine

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad