Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49248

Ad Inserter <= 2.7.37 - Reflected Cross-Site Scripting

ad-inserter

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ad Inserter, que afecta a versiones anteriores a la 2.7.38. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49239

Add Categories Post Footer <= 2.2.2 - Reflected Cross-Site Scripting

add-categories-post-footer

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Add Categories Post Footer, que afecta a las versiones hasta la 2.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49230

Ajax Custom CSS/JS <= 2.0.4 - Reflected Cross-Site Scripting

ajax-awesome-css

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Custom CSS/JS hasta la versión 2.0.4. Esta falla puede permitir…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49265

Booking.com Banner Creator <= 1.4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

bookingcom-banner-creator

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking.com Banner Creator, afectando a versiones anteriores a la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49228

bVerse Convert <= 1.3.7.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

bverse-convert

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin bVerse Convert, que afecta a versiones hasta la 1.3.7.1. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-48046

Contact Form by Supsystic <= 1.7.28 - Authenticated (Administrator+) Stored Cross-Site Scripting

contact-form-by-supsystic

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Contact Form by Supsystic' en versiones hasta la 1.7.28. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49262

Country Flags for Elementor <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

country-flags-for-elementor

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Country Flags for Elementor' en versiones hasta la 1.0.1. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49255

Da Reactions <= 5.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

da-reactions

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Da Reactions, que afecta a las versiones hasta la 5.1.5. Esta falla …

MEDIUM CVSS 6.1
THEME xss CVE-2024-49268

Disconnected <= 1.3.0 - Reflected Cross-Site Scripting

disconnected

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Disconnected, que afecta a versiones anteriores a 1.3.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-49233

MAS Elementor <= 1.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

mas-addons-for-elementor

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MAS Addons for Elementor, que afecta a las versiones hasta la 1.1.6.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-48049

Mighty Builder <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

mighty-builder

Publicado: 14/10/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mighty Builder hasta la versión 1.0.2. Esta vulnerabilidad permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-49224

Mitm Bug Tracker <= 1.0 - Reflected Cross-Site Scripting

mitm-bug-tracker

Publicado: 14/10/2024

El plugin Mitm Bug Tracker, en versiones hasta la 1.0, presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado. Esta falla puede ser expl…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad