Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51889

Fancy User List <= 3.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

fancy-user-listing

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fancy User Listing, que afecta a versiones hasta la 3.1. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51935

Fast Video and Image Display <= 2.5.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

fast-video-and-image-display

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Fast Video and Image Display' en versiones hasta la 2.5.2. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51911

Featured product by category name <= 1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

featured-product-by-category-name

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Featured product by category name' en versiones anteriores a 1.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51841

File Select Control For Elementor <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

file-select-control-for-elementor

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'File Select Control For Elementor' en versiones hasta la 1.3. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51890

Geoportail Shortcode <= 2.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

geoportail-shortcode

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geoportail Shortcode, que afecta a las versiones hasta la 2.4.4. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51862

Google Visualization Charts <= 0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

google-visualization-charts

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Google Visualization Charts, que afecta a versiones hasta la 0.1. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51926

GreenCon <= 1.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

greencon

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin GreenCon, con versiones hasta 1.0.1, permite la ejecución de scripts de forma persistente a través de un ataqu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51850

WoW Guild Armory Roster <= 0.5.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

guild-armory-roster

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WoW Guild Armory Roster en versiones hasta la 0.5.5. Esta vulnerabil…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51854

Hola Free Video Player <= 1.3.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

hola-free-video-player

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hola Free Video Player, que afecta a versiones hasta la 1.3.9. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51937

IA Map Analytics Basic <= 20170413 - Authenticated (Contributor+) Stored Cross-Site Scripting

ia-map-analytics-basic

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IA Map Analytics Basic, que afecta a las versiones anteriores a la 2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51929

Icon Widget <= 1.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

icon-widget-with-links

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Icon Widget, que afecta a las versiones anteriores a la 1.1.0. Este …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51842

Image Carousel Shortcode <= 1.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

image-carousel-shortcode

Publicado: 08/11/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Image Carousel Shortcode hasta la versión 1.2, que permite a usuarios a…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad