Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43320

Livemesh Addons for WPBakery Page Builder <= 3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

addons-for-visual-composer

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Livemesh Addons for WPBakery Page Builder' en versiones anteriores …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43330

PowerPack for Beaver Builder <= 2.37.3 - Reflected Cross-Site Scripting

bbpowerpack

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PowerPack para Beaver Builder, afectando a versiones hasta la 2.37.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43294

Bold Timeline Lite <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

bold-timeline-lite

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Bold Timeline Lite, afectando a versiones anteriores a la 1.2.1. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43304

Cryptocurrency Widgets – Price Ticker & Coins List <= 2.8.0 - Reflected Cross-Site Scripting

cryptocurrency-price-ticker-widget

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Cryptocurrency Widgets – Price Ticker & Coins List, que afecta a las…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43305

Custom Layouts – Post + Product grids made easy <= 1.4.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-layouts

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Layouts, que afecta a versiones hasta la 1.4.11. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43278

Meta Field Block <= 1.2.13 - Authenticated (Contributor+) Stored Cross-Site Scripting

display-a-meta-field-as-block

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Meta Field Block, que afecta a las versiones hasta la 1.2.13. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43318

e2pdf <= 1.25.05 - Authenticated (Contributor+) Stored Cross-Site Scripting

e2pdf

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin e2pdf, afectando a versiones hasta la 1.25.05. Esta falla…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43313

FormFacade <= 1.3.2 - Reflected Cross-Site Scripting

formfacade

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormFacade, que afecta a las versiones anteriores a la 1.3.3. Esta v…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43352

GivingPress Lite <= 1.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

givingpress-lite

Publicado: 16/08/2024

La vulnerabilidad identificada en el tema GivingPress Lite permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (XSS) alm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43344

Icegram <= 3.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

icegram

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Icegram, afectando a versiones hasta la 3.1.25. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43327

Invite Anyone <= 1.4.7 - Reflected Cross-Site Scripting

invite-anyone

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invite Anyone' en versiones hasta la 1.4.7. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43346

Modal Window <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

modal-window

Publicado: 16/08/2024

La vulnerabilidad identificada en el plugin Modal Window, hasta la versión 6.0.3, permite la ejecución de scripts cruzados almacenados (XSS) para usuarios…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad