Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53773

Znajdź Pracę z Praca.pl <= 2.2.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

znajdz-prace-z-pracapl

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Znajdź Pracę z Praca.pl' en versiones anteriores a la 2.2.3. Este f…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53771

SimpleSchema <= 1.7.6.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

simpleschema-free

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SimpleSchema, que afecta a las versiones hasta la 1.7.6.9. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53769

Custom Post Type to Map Store <= 1.1.0 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cpt-to-map-store

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin 'Custom Post T…

MEDIUM CVSS 5.3
PLUGIN authbypass CVE-2024-53768

Content Audit Exporter <= 1.1 - Unauthenticated Sensitive Information Exposure

content-audit-exporter

Publicado: 28/11/2024

La vulnerabilidad identificada en el plugin Content Audit Exporter, hasta la versión 1.1, permite la exposición no autenticada de información sensible. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53767

Pixobe Cartography <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

pixobe-cartography

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Pixobe Cartography, que afecta a las versiones hasta la 1…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53765

Mins To Read <= 1.2.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

mins-to-read

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Mi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53764

Softtemplates For Elementor <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

softtemplates-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Softtemplates For Elementor, afectando a versiones hasta la 1.0.8. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53763

Best Addons for Elementor <= 1.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

best-addons-for-elementor

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Best Addons for Elementor' en versiones hasta la 1.0.5. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53762

FastBook – Responsive Appointment Booking and Scheduling System <= 1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

fastbook-responsive-appointment-booking-and-scheduling-system

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts maliciosos en el plugin FastBook – Res…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-53761

WP Revisions Manager <= 1.0.2 - Cross-Site Request Forgery

wp-revisions-manager

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Revisions Manager, que afecta a la versión 1.0.2 y anterio…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53760

Capitalize My Title <= 0.5.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

capitalize-my-title

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Capitalize My Title' en versiones hasta la 0.5.3. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53758

WP MathJax <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mathjax-plus

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP MathJax, que afecta a las versiones hasta la 1.0.1. Este fallo pe…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad