Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49670

Client Power Tools Portal <= 1.9.0 - Reflected Cross-Site Scripting

client-power-tools

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Client Power Tools Portal, afectando a la versión 1.9.0 y anteriores…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49646

Code Generate <= 1.0 - Reflected Cross-Site Scripting

code-generator

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Code Generate, que afecta a versiones hasta la 1.0. Esta falla puede…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49659

Coub <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

coub

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Coub, que afecta a versiones hasta la 1.4. Esta falla pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49632

CWD 3D Image Gallery <= 1.0 - Reflected Cross-Site Scripting

cwd-3d-image-gallery

Publicado: 21/10/2024

La vulnerabilidad identificada en el plugin CWD 3D Image Gallery, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un at…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49656

DocumentPress <= 2.1 - Reflected Cross-Site Scripting

documentpress-display-any-document-on-your-site

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DocumentPress, que afecta a versiones anteriores a la 2.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47640

WP ERP <= 1.13.2 - Reflected Cross-Site Scripting

erp

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP ERP en versiones anteriores a la 1.13.3. Esta falla permite a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49654

Extra Privacy for Elementor <= 0.1.3 - Reflected Cross-Site Scripting

extra-privacy-for-elementor

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Extra Privacy for Elementor, afectando a la versión 0.1.3 y anterior…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49643

Whitelist <= 3.5 - Reflected Cross-Site Scripting

fifthsegment-whitelist

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Whitelist hasta la versión 3.5. Esta falla permite a un atacante iny…

MEDIUM CVSS 6.1
THEME xss CVE-2024-49678

Js paper <= 2.5.7 - Reflected Cross-Site Scripting

js-paper

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Js Paper en versiones hasta la 2.5.7. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49673

LaTeX2HTML <= 2.5.4 - Reflected Cross-Site Scripting

latex2html

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LaTeX2HTML, que afecta a versiones hasta la 2.5.4. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49661

leenk.me <= 2.16.0 - Reflected Cross-Site Scripting

leenkme

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin leenk.me, afectando a versiones anteriores a la 2.16.0. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49703

Event Manager for WooCommerce <= 4.2.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

mage-eventpress

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Manager for WooCommerce, afectando a las versiones hasta la 4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad