Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51912

IntelliWidget Elements <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

intelliwidget-elements

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IntelliWidget Elements, que afecta a las versiones hasta la 2.2.7. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51809

Keymaster Chord Notation Free <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

keymaster-chord-notation-free

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keymaster Chord Notation Free, afectando a la versión 1.0.2 y anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51932

Kings Tab Slider <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kings-tab-slider

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin Kings Tab Slider, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52357

LIQUID BLOCKS <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

liquid-blocks

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Liquid Blocks, que afecta a versiones anteriores a la 1.3.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51844

Location Click Map <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

location-click-map

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Location Click Map, que afecta a versiones hasta la 1.0. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51834

Luzuk Slider <= 0.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Slider hasta la versión 0.1.5. Este fallo permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51871

Luzuk Team <= 0.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-team

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Team, que afecta a las versiones hasta la 0.1.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51872

Luzuk Testimonials <= 0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-testimonials

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Testimonials, que afecta a las versiones anteriores a la 0.0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52339

Mage Front End Forms <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

mage-forms

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mage Front End Forms, afectando a las versiones hasta la 1.1.4. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51896

Magic Slider <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

magic-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Slider en versiones anteriores a la 1.3. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51920

Map Store Locator <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

map-store-location

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Map Store Locator hasta la versión 1.2.1, que permite la ejecución d…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51913

Mapme <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mapme

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Mapme hasta la versión 1.3.2, que afecta a usuarios auten…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad