Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53763

Best Addons for Elementor <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

best-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Best Addons for Elementor' en versiones hasta la 1.0.5. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53762

FastBook – Responsive Appointment Booking and Scheduling System <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fastbook-responsive-appointment-booking-and-scheduling-system

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin FastBook – Res…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-53761

WP Revisions Manager <= 1.0.2 - Cross-Site Request Forgery

wp-revisions-manager

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Revisions Manager, que afecta a la versión 1.0.2 y anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53760

Capitalize My Title <= 0.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

capitalize-my-title

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Capitalize My Title' en versiones hasta la 0.5.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53758

WP MathJax <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mathjax-plus

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MathJax, que afecta a las versiones hasta la 1.0.1. Este fallo pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53757

WP Find Your Nearest <= 0.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-find-your-nearest

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Find Your Nearest en versiones hasta la 0.3.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53756

Vertical Carousel <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

vertical-carousel-slider

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vertical Carousel, afectando a versiones anteriores a la 1.0.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53755

Third Party Cookie Eraser <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

third-party-cookie-eraser

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Th…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53754

Out Of Stock Badge <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-site Scripting

out-of-stock-badge

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ou…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53753

CultBooking Hotel Booking Engine <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cultbooking-booking-engine

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53751

Build App Online <= 1.0.22 - Cross-Site Request Forgery

build-app-online

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Build App Online hasta la versión 1.0.22. Este fallo puede pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53750

PayPal Responder <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

paypal-responder

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin PayPal Responder en versi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad