Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53732

Footer Flyout Widget <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

footer-flyout-widget

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Fo…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53734

Idealien Category Enhancements <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

idealien-category-enhancements

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Idealien Cate…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53735

iPhone Webclip Manager <= 0.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

iphone-webclip-manager

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos en el plugin iPhone …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53727

LinkLaunder SEO <= 0.92.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

linklaunder-seo-plugin

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin LinkLaunder SE…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53728

Protect Your Content <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

protect-your-content

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin 'P…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53731

Fintelligence Calculator <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

fintelligence-calculator

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fintelligence Calculator, que afecta a las versiones hasta la 1.0.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53737

WP Mailster <= 1.8.16.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mailster

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.16.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53729

Blizzard Quotes <= 1.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

blizzard-quotes

Publicado: 23/11/2024

La vulnerabilidad identificada en el plugin Blizzard Quotes, que afecta a versiones hasta la 1.3, permite la ejecución de ataques de Cross-Site Request Fo…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24559

WP Mailster <= 1.8.15.0 - Reflected Cross-Site Scripting

wp-mailster

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mailster, que afecta a las versiones hasta la 1.8.15.0. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2025-24558

CRM Perks – WordPress HelpDesk Integration – Zendesk, Freshdesk, HelpScout <= 1.1.5 - Reflected Cross-Site Scripting

support-x

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM Perks – WordPress HelpDesk Integration para versiones hasta la 1…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-53730

April's Call Posts <= 2.1.1 - Cross-Site Request Forgery to Cross-Site Scripting

aprils-call-posts

Publicado: 23/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin April's Call …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-10886

Tribute Testimonials – WordPress Testimonial Grid/Slider <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

tribute-testimonial-gridslider

Publicado: 22/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tribute Testimonials para WordPress, que afecta a las versiones hast…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad