Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

form-maker

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Form Maker, que afecta a múltiples versiones. Este fallo permite a u…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

wp-carousel-free

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Carousel Free que afecta a diversas versiones. Este fallo permite…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

fancybox-for-wordpress

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Fancybox for WordPress' que afecta a múltiples versiones. Este fall…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

the-plus-addons-for-block-editor

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en varias versiones del plugin 'The Plus Addons for Block Editor'. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

easy-fancybox

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Easy Fancybox, que afecta a usuarios autenticad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

getwid

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Getwid, que afecta a usuarios autenticados con …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

visual-portfolio

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Visual Portfolio, que afecta a usuarios autenti…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

colibri-page-builder

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en varios plugins, afectando a versiones anteriores a la 1.0.288 del Colibri Page Builder. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

envira-gallery-lite

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Envira Gallery Lite. Esta falla permite la ejec…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

fv-wordpress-flowplayer

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en múltiples plugins, que afecta a versiones anteriores a la 7.5.48.7212 del plugin FV WordPr…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

accordion-slider

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones de plugins que utilizan la biblioteca JavaScript FancyBox.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-5020

Multiple Plugins <= (Various Versions) - Authenticated (Contributor+) Stored DOM-Based Cross-Site Scripting via FancyBox JavaScript Library

woo-smart-quick-view

Publicado: 03/12/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en múltiples versiones del plugin 'Woo Smart Quick View'. Esta vulnera…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad