Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51572

LH QR Codes <= 1.06 - Authenticated (Contributor+) Stored Cross-Site Scripting

lh-qr-codes

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LH QR Codes, afectando a versiones anteriores a la 1.06. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51584

Marquee Elementor with Posts <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

marquee-elementor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Marquee Elementor con Posts en versiones hasta la 1.2.0. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51571

MasterBip para Elementor <= 1.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

masterbip-for-elementor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MasterBip para Elementor, afectando a versiones anteriores a la 1.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51604

Media Modal <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

media-modal

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Modal hasta la versión 1.0.2, que afecta a usuarios autenticad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51592

Meta Store Elements <= 1.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

meta-store-elements

Publicado: 31/10/2024

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Meta Store Elements afecta a las versiones hasta la 1.0.9. Esta falla permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51573

ML Responsive Audio player with playlist Shortcode <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mlr-audio

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ML Responsive Audio player with playlist Shortcode, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51612

Reftagger Shortcode <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

reftagger-shortcode

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Reftagger Shortcode, que afecta a versiones anteriores a la 1.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51581

Restaurant & Cafe Addon for Elementor <= 1.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

restaurant-cafe-addon-for-elementor

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant & Cafe Addon for Elementor' en versiones anteriores a la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50542

RLM Elementor Widgets Pack <= 1.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

rlm-elementor-widgets-pack

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RLM Elementor Widgets Pack, que afecta a las versiones hasta la 1.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51598

Selar.co Widget <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

selar-co-widget

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Selar.co Widget, que afecta a versiones hasta la 1.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50538

Show Visitor IP Address <= 0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

show-visitor-ip-address

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Show Visitor IP Address' en versiones anteriores a la 0.2. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51599

Simple Business Manager <= 4.6.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-business-manager

Publicado: 31/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Simple Business Manager, que afecta a versiones hasta la …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad