Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50460

Firelight Lightbox <= 2.3.3 - Authenticated (Author+) Stored Cross-Site Scripting

easy-fancybox

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Easy Fancybox, que afecta a versiones hasta la 2.3.3. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50461

EmbedPress <= 4.0.14 - Authenticated (Contributor+) Stored Cross-Site Scripting

embedpress

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EmbedPress, que afecta a las versiones anteriores a la 4.0.14. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50447

Envo's Elementor Templates & Widgets for WooCommerce <= 1.4.19 - Authenticated (Contributor+) Stored Cross-Site Scripting

envo-elementor-for-woocommerce

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo's Elementor Templates & Widgets for WooCommerce, que afecta a l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50446

Futurio Extra <= 2.0.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

futurio-extra

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Futurio Extra, que afecta a las versiones hasta la 2.0.11. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50437

GeoDirectory <= 2.3.80 - Authenticated (Contributor+) Stored Cross-Site Scripting

geodirectory

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GeoDirectory, que afecta a versiones anteriores a la 2.3.81. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50462

Interactive World Map <= 3.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

interactive-world-map

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Interactive World Map, que afecta a versiones hasta la 3.4.4. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50464

Kodex Posts likes <= 2.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kodex-posts-likes

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kodex Posts Likes, afectando a versiones anteriores a la 2.5.0. Este…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50429

Magazine Blocks <= 1.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

magazine-blocks

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Magazine Blocks, que afecta a las versiones hasta la 1.3.15. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50449

PDF Generator Addon for Elementor Page Builder <= 1.7.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-generator-addon-for-elementor-page-builder

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el complemento 'PDF Generator Addon for Elementor Page Builder' en versiones hasta la 1.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50432

Post Grid and Gutenberg Blocks <= 2.2.93 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid y Gutenberg Blocks, que afecta a las versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50467

Scrollbar by webxapp – Best vertical/horizontal scrollbars plugin <= 1.3.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

scrollbar-by-webxapp

Publicado: 24/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Scrollbar by webxapp' en versiones anteriores a la 1.3.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-50445

Selection Lite <= 1.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

selection-lite

Publicado: 24/10/2024

La vulnerabilidad identificada en el plugin Selection Lite, en versiones hasta la 1.13, permite la ejecución de scripts maliciosos a través de un ataque d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad