Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.765 vulnerabilidades

wordpress

380

plugin

38276

theme

3109

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51803

Inline Click To Tweet <= 1.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

inline-click-to-tweet

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Inline Click To Tweet' en versiones anteriores a la 1.0.0. Esta fal…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51912

IntelliWidget Elements <= 2.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

intelliwidget-elements

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin IntelliWidget Elements, que afecta a las versiones hasta la 2.2.7. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51809

Keymaster Chord Notation Free <= 1.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

keymaster-chord-notation-free

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Keymaster Chord Notation Free, afectando a la versión 1.0.2 y anteri…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51932

Kings Tab Slider <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

kings-tab-slider

Publicado: 08/11/2024

La vulnerabilidad identificada en el plugin Kings Tab Slider, con versiones hasta la 1.0, permite la ejecución de scripts maliciosos a través de un ataque…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52357

LIQUID BLOCKS <= 1.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

liquid-blocks

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Liquid Blocks, que afecta a versiones anteriores a la 1.3.0. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51844

Location Click Map <= 1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

location-click-map

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Location Click Map, que afecta a versiones hasta la 1.0. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51834

Luzuk Slider <= 0.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Slider hasta la versión 0.1.5. Este fallo permite a usuarios a…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51871

Luzuk Team <= 0.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-team

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Team, que afecta a las versiones hasta la 0.1.0. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51872

Luzuk Testimonials <= 0.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

luzuk-testimonials

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Luzuk Testimonials, que afecta a las versiones anteriores a la 0.0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-52339

Mage Front End Forms <= 1.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

mage-forms

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mage Front End Forms, afectando a las versiones hasta la 1.1.4. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51896

Magic Slider <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

magic-slider

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Slider en versiones anteriores a la 1.3. Esta vulnerabilidad p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-51920

Map Store Locator <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

map-store-location

Publicado: 08/11/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Map Store Locator hasta la versión 1.2.1, que permite la ejecución d…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad