Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-email-blacklist

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin CM Email Blacklist. Esta falla permite a un ata…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-header-footer-script-loader

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CM Header Footer Script Loader', que afecta a varias versiones. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-pop-up-banners

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'CM Pop-Up Banners' que afecta a varias versiones. Esta falla permit…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

enhanced-tooltipglossary

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin Enhanced Tooltip Glossary. Esta falla permite a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-video-lesson-manager

Publicado: 25/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'CM Video Lesson Manager'. Esta vulnerabilidad pue…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11202

Multiple Plugins <= (Various Versions) - Reflected Cross-Site Scripting via cminds_free_guide Shortcode

cm-on-demand-search-and-replace

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en múltiples versiones del plugin 'CM On Demand Search and Replace'. Esta falla p…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-9170

Booster for WooCommerce <= 7.2.3 - Authenticated (ShopManager+) Stored Cross-Site Scripting via wcj_product_meta Shortcode

woocommerce-jetpack

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Booster for WooCommerce, que afecta a las versiones hasta la 7.2.3. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11091

Support SVG – Upload svg files in wordpress without hassle <= 1.1.0 - Authenticated (Author+) Stored Cross-site Scripting via SVG File Upload

support-svg

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-site Scripting (XSS) en el plugin Support SVG, que permite la carga de archivos SVG en WordPress. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11192

Spotify Play Button for WordPress <= 2.11 - Authenticated (Contributor+) Stored Cross-Site Scripting via spotifyplaybutton Shortcode

spotify-play-button-for-wordpress

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Spotify Play Button for WordPress' en versiones anterior…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11119

BNE Gallery Extended <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting via gallery Shortcode

bne-gallery-extended

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BNE Gallery Extended, que afecta a las versiones hasta la 1.2.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11032

Parsi Date <= 5.1.1 - Reflected Cross-Site Scripting via add_query_arg Parameter

wp-parsidate

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Parsi Date, que afecta a las versiones hasta la 5.1.1. Esta falla pu…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-8899

Jeg Elementor Kit <= 2.6.9 - Authenticated (Contributor+) Sensitive Information Exposure via sg_content_template

jeg-elementor-kit

Publicado: 25/11/2024

Se ha identificado una vulnerabilidad de exposición de información sensible en el plugin Jeg Elementor Kit, que afecta a las versiones hasta 2.6.9. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad