Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51839

Utech Spinning Earth <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

utech-spinning-earth

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Utech Spinning Earth, afectando a versiones hasta la 1.2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51922

VP Sitemap <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

vp-sitemap

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin VP Sitemap, que afecta a las versiones hasta la 1.0. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51840

Wd-image-magnifier-xoss <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wd-image-magnifier-xoss

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wd-image-magnifier-xoss, que afecta a versiones anteriores a la 1.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51821

WE – Client Logo Carousel <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

we-client-logo-carousel

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WE – Client Logo Carousel, que afecta a versiones hasta la 1.4. Este fallo permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51923

Websand Subscription Form <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

websand-subscription-form

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Websand Subscription Form, afectando a versiones anteriores a la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51836

Wezido <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wezido-elementor-addon-based-on-easy-digital-downloads

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Wezido para WordPress, que afecta a las versiones hasta la 1.2. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51924

WP Agenda <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-agenda

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Agenda, que afecta a las versiones hasta la 2.0. Este fallo permi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51876

wp_automatic_widget <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-automatic-widget

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin wp_automatic_widget, que afecta a las versiones hasta la 1.0.1. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51861

EventPress <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-eventpress

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventPress, que afecta a las versiones hasta la 1.0.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51903

WP Listings Pro <= 3.0.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-listings-pro

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Listings Pro, que afecta a las versiones hasta la 3.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51847

WP PagSeguro Payments <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-pagseguro-payments

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin WP PagSeguro Payments, afectando a versiones anteriores a la 1.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52347

Website remote Install vor Gravity, WPForms, Formidable, Ninja, Caldera <= 4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-website-creator

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Website Creator, que afecta a las versiones hasta 4.0. Esta vulne…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad