Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51875

MDC YouTube Downloader <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mdc-youtube-downloader

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MDC YouTube Downloader en versiones hasta la 3.0.0. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51895

Minical Hotel Booking Plugin <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

minical

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Minical Hotel Booking, que afecta a las versiones hasta la 1.0.2. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51829

Mobile Kiosk <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

mobile-kiosk

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mobile Kiosk, que afecta a las versiones anteriores a la 1.3.0. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51804

Moka Get Posts Shortcode <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

moka-get-posts

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Moka Get Posts Shortcode, que afecta a versiones anteriores a la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51873

Multi-day Booking Calendar <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

multi-day-booking-calendar

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Multi-day Booking Calendar, que afecta a las versiones hasta 1.0.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51916

Multifox Plus <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

multifox-plus

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin Multifox Plus, hasta la versión 1.1.6, permite la ejecución de scripts maliciosos a través de un ataque de Cro…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51917

Multiple Votes in one page <= 1.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

multiple-votes-in-one-page

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Multiple Votes in one page' en versiones hasta la 1.0.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51849

My Restaurant Menu <= 0.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

my-restaurant-menu

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin My Restaurant Menu, que afecta a versiones hasta la 0.2.0. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51940

WP Responsive Video <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

my-wp-responsive-video

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Video en versiones anteriores a la 1.0. Este fallo per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51897

News Articles <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

news-articles

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin News Articles, que afecta a versiones hasta la 1.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51830

News Ticker <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

newsticker

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin News Ticker en versiones anteriores a 1.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51887

NV Slider <= 1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

nv-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NV Slider, que afecta a versiones hasta la 1.6. Esta vulnerabilidad …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad