Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53757

WP Find Your Nearest <= 0.3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-find-your-nearest

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Find Your Nearest en versiones hasta la 0.3.1. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53756

Vertical Carousel <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

vertical-carousel-slider

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Vertical Carousel, afectando a versiones anteriores a la 1.0.2. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53755

Third Party Cookie Eraser <= 1.0.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

third-party-cookie-eraser

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Th…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53754

Out Of Stock Badge <= 1.3.1 - Cross-Site Request Forgery to Stored Cross-site Scripting

out-of-stock-badge

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Ou…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53753

CultBooking Hotel Booking Engine <= 2.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

cultbooking-booking-engine

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin Cu…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-53751

Build App Online <= 1.0.22 - Cross-Site Request Forgery

build-app-online

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Build App Online hasta la versión 1.0.22. Este fallo puede pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53750

PayPal Responder <= 1.2 - Cross-Site Request Forgery to Stored Cross-Site Scripting

paypal-responder

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que permite la ejecución de scripts en el plugin PayPal Responder en versi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53748

WP Mermaid <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-mermaid

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mermaid, que afecta a las versiones hasta la 1.0.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53745

소셜 공유 버튼 By 코스모스팜 <= 1.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

cosmosfarm-share-buttons

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '소셜 공유 버튼 By 코스모스팜' en versiones anteriores a la 1.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-53741

Simple Popup <= 4.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

simple-popup-plugin

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Popup, que afecta a versiones hasta la 4.6. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-53740

WooCommerce Ultimate Gift Card - Create, Sell and Manage Gift Cards with Customized Email Templates < 2.9.1 - Reflected Cross-Site Scripting

woocommerce-ultimate-gift-card

Publicado: 28/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce Ultimate Gift Card, que afecta a versiones anteriores a …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-53785

Chatter <= 1.0.1 - Missing Authorization

chatter

Publicado: 28/11/2024

La vulnerabilidad identificada en el plugin Chatter, hasta la versión 1.0.1, se relaciona con una falta de autorización que podría permitir accesos no aut…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad