Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52467

AI Responsive Gallery Album <= 1.4 - Reflected Cross-Site Scripting

ai-responsive-gallery-album

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AI Responsive Gallery Album, afectando a versiones hasta la 1.4. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52464

amr shortcodes <= 1.7 - Reflected Cross-Site Scripting

amr-shortcodes

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'amr shortcodes' en versiones anteriores a la 1.7. Esta vulnerabilid…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52460

AtaraPay WooCommerce Payment Gateway <= 2.0.13 - Reflected Cross-Site Scripting

atarapay-woocommerce

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AtaraPay WooCommerce Payment Gateway, afectando a versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52456

Awesome Studio <= 2.4.4 - Reflected Cross-Site Scripting

awesome-studio

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Awesome Studio hasta la versión 2.4.4. Esta vulnerabilidad puede ser…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52452

Open edX LMS <= 2.6.1 - Reflected Cross-Site Scripting

edunext-openedx-integrator

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Open edX LMS, afectando a las versiones anteriores a la 2.6.1. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52466

Explara Events <= 0.1.3 - Reflected Cross-Site Scripting

explara-events

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Explara Events, que afecta a versiones hasta la 0.1.3. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52454

GoQMieruca <= 1.0.0 - Reflected Cross-Site Scripting

goqmieruca

Publicado: 18/11/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GoQMieruca hasta la versión 1.0.0 permite a un atacante inyectar scripts maliciosos. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52471

Extensions for Elementor <= 2.0.40 - Reflected Cross-Site Scripting

extensions-for-elementor

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Elementor' en versiones anteriores a la 2.0.40. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52455

GoQSmile <= 1.0.1 - Reflected Cross-Site Scripting

goqsmile

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GoQSmile, que afecta a la versión 1.0.1 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52473

HTML5 Lyrics Karaoke Player <= 2.4 - Reflected Cross-Site Scripting

html5-lyrics-karaoke-player

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin HTML5 Lyrics Karaoke Player, que afecta a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52461

Infinite Slider <= 2.0.1 - Reflected Cross-Site Scripting

infinite-slider

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Infinite Slider, afectando a las versiones anteriores a la 2.0.1. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-52465

LGPD Framework <= 2.0.2 - Reflected Cross-Site Scripting

lgpd-framework

Publicado: 18/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin LGPD Framework hasta la versión 2.0.2. Esta falla permite a un a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad