Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11360

Page Parts <= 1.4.3 - Reflected Cross-Site Scripting

page-parts

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Page Parts, afectando a versiones hasta la 1.4.3. Esta vulnerabilida…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11388

Dino Game – Embed Google Chrome Dinosaur Game in WordPress <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

dino-game

Publicado: 20/11/2024

La vulnerabilidad en el plugin Dino Game permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS) almacenado, afectando a usuario…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-10682

Bulletin Announcements <= 3.11.7 - Reflected Cross-Site Scripting

bulletin-announcements

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bulletin Announcements, afectando a versiones hasta la 3.11.7. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11432

SuevaFree Essential Kit <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

suevafree-essential-kit

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SuevaFree Essential Kit hasta la versión 1.1.3. Esta vulnerabilidad …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-11455

Include Mastodon Feed <= 1.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

include-mastodon-feed

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Include Mastodon Feed, que afecta a las versiones hasta la 1.9.4. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11370

Subaccounts for WooCommerce <= 1.6.0 - Reflected Cross-Site Scripting

subaccounts-for-woocommerce

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Subaccounts for WooCommerce' en versiones hasta la 1.6.0. Esta fall…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11416

WIP Incoming Lite <= 1.1.1 - Cross-Site Request Forgery to Stored Cross-Site Scripting

wip-incoming-lite

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin WI…

CRITICAL CVSS 9.8
PLUGIN authbypass CVE-2024-52490

Pathomation <= 2.5.1 - Unauthenticated Arbitrary File Upload

pathomation

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad crítica en el plugin Pathomation, que permite la carga arbitraria de archivos sin autenticación. Esta falla afecta a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52489

Add Chat App Button <= 2.1.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

add-whatsapp-button

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Add Chat App Button' en versiones hasta la 2.1.5. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-11402

Block Editor Bootstrap Blocks <= 6.6.1 - Reflected Cross-Site Scripting via tab

block-editor-bootstrap-blocks

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Block Editor Bootstrap Blocks, que afecta a las versiones hasta la 6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52494

Dynamic "To Top" 3.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

dynamic-to-top

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Dynamic To Top' versión 3.5.2, que afecta a usuarios autenticados c…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-52492

Image horizontal reel scroll slideshow <= 13.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

image-horizontal-reel-scroll-slideshow

Publicado: 20/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Image Horizontal Reel Scroll Slideshow' en versiones hasta la 13.4.…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad