Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-10706

Download Manager <= 3.3.02 - Authenticated (Admin+) Stored Cross-Site Scripting

download-manager

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Download Manager versiones hasta 3.3.02. Esta falla permite a un ata…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11108

Serious Slider <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

cryout-serious-slider

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Serious Slider, que afecta a versiones anteriores a la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11607

GTPayment Donations <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

gtpayment-donation

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin GT…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53791

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

lenxel-core

Publicado: 29/11/2024

La vulnerabilidad identificada en el plugin Lenxel Core (versión <= 1.2.5) permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site …

HIGH CVSS 8.8
PLUGIN lfi CVE-2024-53790

Lenxel Core <= 1.2.5 - Authenticated (Contributor+) Local File Inclusion

lenxel-core

Publicado: 29/11/2024

Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin Lenxel Core, que afecta a las versiones hasta la 1.2.5. Esta vul…

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-53789

Advanced What should we write next about <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-what-should-we-write-about-next

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced What should we write next' en versiones anteriores a la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-53788

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Editor+) Stored Cross-Site Scripting

uber-grid

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53786

Cowidgets – Elementor Addons <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cowidgets-elementor-addons

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cowidgets – Elementor Addons, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53782

Photo Video Store <= 21.07 - Cross-Site Request Forgery to Stored Cross-Site Scripting

photo-video-store

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Photo Video St…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53781

SpatialMatch IDX <= 3.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

spatialmatch-free-lifestyle-search

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SpatialMatch I…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53780

Load More Posts <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

load-more-posts

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Load More Post…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53779

Yahoo! WebPlayer <= 2.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

yahoo-media-player

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad