Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51850

WoW Guild Armory Roster <= 0.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

guild-armory-roster

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoW Guild Armory Roster en versiones hasta la 0.5.5. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51854

Hola Free Video Player <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

hola-free-video-player

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hola Free Video Player, que afecta a versiones hasta la 1.3.9. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51937

IA Map Analytics Basic <= 20170413 - Authenticated (Contributor+) Stored Cross-Site Scripting

ia-map-analytics-basic

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IA Map Analytics Basic, que afecta a las versiones anteriores a la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51929

Icon Widget <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

icon-widget-with-links

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icon Widget, que afecta a las versiones anteriores a la 1.1.0. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51842

Image Carousel Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-carousel-shortcode

Publicado: 08/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Carousel Shortcode hasta la versión 1.2, que permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51803

Inline Click To Tweet <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

inline-click-to-tweet

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Inline Click To Tweet' en versiones anteriores a la 1.0.0. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51912

IntelliWidget Elements <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

intelliwidget-elements

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IntelliWidget Elements, que afecta a las versiones hasta la 2.2.7. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51809

Keymaster Chord Notation Free <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

keymaster-chord-notation-free

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keymaster Chord Notation Free, afectando a la versión 1.0.2 y anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51932

Kings Tab Slider <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kings-tab-slider

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin Kings Tab Slider, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52357

LIQUID BLOCKS <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

liquid-blocks

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Liquid Blocks, que afecta a versiones anteriores a la 1.3.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51844

Location Click Map <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

location-click-map

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Location Click Map, que afecta a versiones hasta la 1.0. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51834

Luzuk Slider <= 0.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Slider hasta la versión 0.1.5. Este fallo permite a usuarios a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad