Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49667

Local Business Addons For Elementor <= 1.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

map-addons-for-elementor-waze-map

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Local Business Addons For Elementor' en versiones anteriores a la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49693

Mega Elements <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

mega-elements-addons-for-elementor

Publicado: 21/10/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mega Elements para Elementor, que afecta a las versiones hasta la 1.2.6…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49639

Monitor.chat <= 1.1.1 - Reflected Cross-Site Scripting

monitor-chat

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Monitor.chat, afectando a la versión 1.1.1. Esta vulnerabilidad tien…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49702

myCred Elementor <= 1.2.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

mycred-for-elementor

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin myCred Elementor hasta la versión 1.2.6, que puede ser aprovechada p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49638

Risk Warning Bar <= 1.0 - Reflected Cross-Site Scripting

risk-warning-bar

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Risk Warning Bar, que afecta a las versiones hasta la 1.0. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49696

Robo Gallery <= 3.2.21 - Authenticated (Author+) Stored Cross-Site Scripting

robo-gallery

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robo Gallery hasta la versión 3.2.21. Este fallo permite a usuarios …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49647

Simple Custom Admin <= 1.2 - Reflected Cross-Site Scripting

simple-custom-admin

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Custom Admin, que afecta a versiones anteriores a la 1.2. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49662

Simple Load More <= 1.0 - Reflected Cross-Site Scripting

simple-load-more

Publicado: 21/10/2024

La vulnerabilidad identificada en el plugin Simple Load More, con una severidad media, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49645

Affiliate Platform <= 1.4.8 - Reflected Cross-Site Scripting

smdp-affiliate-platform

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Affiliate Platform, que afecta a versiones anteriores a la 1.4.8. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49648

SVG Captcha <= 1.0.11 - Reflected Cross-Site Scripting

svg-captcha

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SVG Captcha en versiones hasta la 1.0.11. Esta vulnerabilidad permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49642

Todo Custom Field <= 3.0.4 - Reflected Cross-Site Scripting

todo-custom-field

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Todo Custom Field, que afecta a versiones hasta la 3.0.4. Esta vulne…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49663

uCAT – Next Story <= 2.0.0 - Reflected Cross-Site Scripting

ucat-next-story

Publicado: 21/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin uCAT – Next Story en versiones anteriores a la 2.0.0. Esta falla per…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad