Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51907

WP Virtual Room Configurator <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

configure-conference-room

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Virtual Room Configurator, afectando a versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51860

Custom Dashboard Widget <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

create-custom-dashboard-widget

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Custom Dashboard Widget' en versiones hasta la 1.0.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51822

Creative Blocks <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

creative-blocks

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Creative Blocks, que afecta a versiones hasta la 1.0.1. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52350

CRM 2go <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

crm2go

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CRM 2go, que afecta a versiones anteriores a la 1.0. Esta falla perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51930

Custom URL Shortener <= 0.3.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

custom-url-shorter

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom URL Shortener hasta la versión 0.3.6. Esta vulnerabilidad per…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51914

drop in image slideshow gallery <= 12.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

drop-in-image-slideshow-gallery

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Drop In Image Slideshow Gallery' en versiones anteriores a la 12.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51868

DuoGeek Blocks 0.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

duogeek-blocks

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DuoGeek Blocks versión 0.1.1, que permite a usuarios autenticados co…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51852

Dynamic Post Grid Elementor Addon <= 1.0.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

dynamic-post-grid-elementor-addon

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Dynamic Post Grid Elementor Addon, afectando a versiones hasta la 1.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51833

Easy Social Sharebar <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-social-sharebar

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Social Sharebar en versiones anteriores a la 1.0.0. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51904

Embed documents shortcode <= 1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-documents-shortcode

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Embed documents shortcode' en versiones hasta la 1.5. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51936

ESB Testimonials <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

esb-testimonials

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin ESB Testimonials permite la ejecución de scripts maliciosos a través de una vulnerabilidad de tipo Cross-Site …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51853

Faltu Testimonial Rotator <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

faltu-testimonial-rotator

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Faltu Testimonial Rotator en versiones hasta 1.0.0. Este fallo permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad