Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47389

NEX-Forms – Ultimate Form Builder <= 8.7.3 - Reflected Cross-Site Scripting

nex-forms-express-wp-form-builder

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin NEX-Forms – Ultimate Form Builder, que afecta a las versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47382

Page-list <= 5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

page-list

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page-list, que afecta a las versiones hasta la 5.6. Esta vulnerabili…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47372

TNC PDF viewer <= 3.1.0 - Authenticated (Editor+) Stored Cross-Site Scripting

pdf-viewer-by-themencode

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TNC PDF Viewer, que afecta a las versiones hasta la 3.1.0. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47368

Premium Blocks – Gutenberg Blocks for WordPress <= 2.1.33 - Authenticated (Contributor+) Stored Cross-Site Scripting

premium-blocks-for-gutenberg

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Blocks para Gutenberg, afectando a versiones hasta la 2.1.33…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47393

Quill Forms <= 3.7.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

quillforms

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Quill Forms, afectando a las versiones hasta la 3.7.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47631

Logo Carousel – Clients logo carousel for WP <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-client-logo-carousel-slider

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Logo Carousel' para WordPress, que afecta a versiones hasta la 1.2.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47395

Robokassa payment gateway for Woocommerce <= 1.6.1 - Reflected Cross-Site Scripting

robokassa

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Robokassa para WooCommerce, afectando a las versiones hasta la 1.6.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47626

RomethemeKit For Elementor <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

rometheme-for-elementor

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RomethemeKit para Elementor, que afecta a las versiones hasta la 1.5…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47388

SliceWP <= 1.1.18 - Reflected Cross-Site Scripting

slicewp

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SliceWP en versiones hasta la 1.1.18. Esta vulnerabilidad permite a …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-47376

Slideshow Gallery <= 1.8.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

slideshow-gallery

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slideshow Gallery en versiones hasta la 1.8.3. Este fallo permite a …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-47369

Social Auto Poster <= 5.3.15 - Reflected Cross-Site Scripting

social-auto-poster

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Social Auto Poster, que afecta a las versiones hasta la 5.3.15. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-47383

The Pack Elementor addons <= 2.0.8.8 - Authenticated (Author+) Stored Cross-Site Scripting

the-pack-addon

Publicado: 30/09/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Pack Elementor addons, que afecta a las versiones hasta la 2.0.8…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad