Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54320

ICDSoft Reseller Store <= 2.4.5 - Reflected Cross-Site Scripting

icdsoft-reseller-store

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ICDSoft Reseller Store, que afecta a las versiones hasta la 2.4.5. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54335

ImmoToolBox Connect <= 1.3.3 - Reflected Cross-Site Scripting

immotoolbox-connect

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ImmoToolBox Connect en versiones hasta la 1.3.3. Este fallo permite …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54328

Invoice Payment for WooCommerce <= 1.7.2 - Reflected Cross-Site Scripting

invoice-payment-for-woocommerce

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invoice Payment for WooCommerce' en versiones hasta la 1.7.2. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54319

Kundgenerator <= 1.0.6 - Reflected Cross-Site Scripting

kundgenerator

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kundgenerator hasta la versión 1.0.6. Esta falla permite a un atacan…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54322

Media Downloader <= 0.4.7.4 - Reflected Cross-Site Scripting

media-downloader

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Downloader, afectando a versiones hasta la 0.4.7.4. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54318

NiceJob <= 3.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

nicejob

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin NiceJob, afectando a versiones hasta la 3.6.5. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54334

Quran Phrases About Most People Shortcodes <= 1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

quran-phrases-about-most-people-shortcodes

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Quran Phrases About Most People Shortcodes' en versiones hasta la 1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54316

Restaurant & Cafe Addon for Elementor <= 1.5.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

restaurant-cafe-addon-for-elementor

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Restaurant & Cafe Addon for Elementor' en versiones hasta la 1.5.8.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54324

SMSify <= 6.0.4 - Reflected Cross-Site Scripting

smsify

Publicado: 11/12/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SMSify, en versiones hasta la 6.0.4, permite a un atacante inyectar scripts maliciosos. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-54327

UNIVERSAM < 8.59 - Reflected Cross-Site Scripting

universam-demo

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin UNIVERSAM, que afecta a versiones anteriores a la 8.59. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-54317

Web Stories <= 1.37.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

web-stories

Publicado: 11/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Web Stories, que afecta a las versiones hasta la 1.37.0. …

HIGH CVSS 7.2
PLUGIN ssrf CVE-2024-54330

Hurrakify <= 2.4 - Unauthenticated Server-Side Request Forgery

hurrakify

Publicado: 11/12/2024

La vulnerabilidad identificada en el plugin Hurrakify, con versiones hasta la 2.4, permite la explotación de una vulnerabilidad de tipo Server-Side Reques…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad