Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 4.3
PLUGIN xss CVE-2024-53789

Advanced What should we write next about <= 1.0.3 - Cross-Site Request Forgery to Stored Cross-Site Scripting

advanced-what-should-we-write-about-next

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Advanced What should we write next' en versiones anteriores a la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-53788

WordPress Portfolio Builder – Portfolio Gallery <= 1.1.7 - Authenticated (Editor+) Stored Cross-Site Scripting

uber-grid

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Portfolio Builder – Portfolio Gallery' en versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53786

Cowidgets – Elementor Addons <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

cowidgets-elementor-addons

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cowidgets – Elementor Addons, que afecta a las versiones hasta la 1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53782

Photo Video Store <= 21.07 - Cross-Site Request Forgery to Stored Cross-Site Scripting

photo-video-store

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Photo Video St…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53781

SpatialMatch IDX <= 3.0.9 - Cross-Site Request Forgery to Stored Cross-Site Scripting

spatialmatch-free-lifestyle-search

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin SpatialMatch I…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53780

Load More Posts <= 1.4.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

load-more-posts

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin Load More Post…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53779

Yahoo! WebPlayer <= 2.0.6 - Cross-Site Request Forgery to Stored Cross-Site Scripting

yahoo-media-player

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede conducir a un ataque de Cross-Site Scripting (XSS) en el plugin …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53778

Essential Breadcrumbs <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

essential-breadcrumbs

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Essenti…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53777

Simple Header and Footer <= 1.0.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

simple-header-and-footer

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Si…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53776

Donate Me <= 1.2.5 - Cross-Site Request Forgery to Stored Cross-Site Scripting

donate-me

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Do…

MEDIUM CVSS 4.7
PLUGIN csrf CVE-2024-53775

DancePress (TRWA) <= 3.1.11 - Cross-Site Request Forgery

dancepress-trwa

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin DancePress (TRWA) en su versión 3.1.11 y anteriores. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53774

Sparkle Elementor Kit <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

sparkle-elementor-kit

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sparkle Elementor Kit, afectando a versiones anteriores a la 2.0.9. …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad