Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51878

AchillesTheme-shortcodes <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

achilles-shortcodes

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AchillesTheme-shortcodes, que afecta a versiones anteriores a la 0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51823

Add Ribbon Shortcode <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

add-ribbon

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Ribbon' en versiones hasta la 1.0.1. Esta falla permite a usuar…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51824

Advanced Video Player with Analytics <= 1 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-video-player-with-analytics

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced Video Player with Analytics' en versiones anteriores o igu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51908

Adventure Bucket List <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

adventure-bucket-list

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Adventure Bucket List, que afecta a versiones hasta la 1.0.9. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51807

AgendaPress – Easily Publish Meeting Agendas and Programs on WordPress <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

agendapress

Publicado: 08/11/2024

La vulnerabilidad CVE-2024-51807 afecta al plugin AgendaPress en versiones anteriores a la 1.0.8, permitiendo la ejecución de scripts maliciosos a través …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51825

Alert Me! <= 0.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

alert-me

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Alert Me! en versiones hasta la 0.4.0. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51813

Anant Addons for Elementor <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

anant-addons-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Anant Addons for Elementor, que afecta a las versiones hasta la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51910

Assist24 Help Desk <= 20150401.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

assist24it

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Assist24 Help Desk, que afecta a versiones anteriores a la 20150401.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51909

audioCase <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

audiocase

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin audioCase, que afecta a versiones hasta la 1.2.1. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51806

Awesome Fitness Testimonials <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesome-fitness-testimonials

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Fitness Testimonials, que afecta a versiones hasta la 1.0.1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52349

Awesome Tool Tip <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

awesome-tool-tip

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Tool Tip, que afecta a las versiones hasta la 1.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51931

AzonBox <= 1.1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

azonbox

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin AzonBox, que afecta a versiones anteriores a la 1.1.2. Es…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad