Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.732 vulnerabilidades

wordpress

378

plugin

36398

theme

2956

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43130

Football Pool <= 2.11.10 - Authenticated (Editor+) Stored Cross-Site Scripting

football-pool

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool, que afecta a versiones hasta la 2.11.10. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43124

Graphina <= 1.8.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

graphina-elementor-charts-and-graphs

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Graphina para WordPress, afectando a versiones hasta la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43152

3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery <= 1.15.6 - Authenticated (Editor+) Stored Cross-Site Scripting

interactive-3d-flipbook-powered-physics-engine

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery' en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43163

ParcelPanel <= 4.3.2 - Reflected Cross-Site Scripting

parcelpanel

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ParcelPanel, afectando a las versiones hasta la 4.3.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43155

ComboBlocks <= 2.2.86 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ComboBlocks en versiones anteriores a la 2.2.87. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43147

Selection Lite <= 1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

selection-lite

Publicado: 07/08/2024

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Selection Lite afecta a las versiones hasta la 1.11 y permite a usuarios autentica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43126

Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce <= 2.6.15 - Reflected Cross-Site Scripting

sender-net-automated-emails

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sender para WooCommerce, afectando a versiones hasta la 2.6.15. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35775

Slider by Soliloquy <= 2.7.6 - Missing Authorization to Authenticated (Author+) Stored Cross-Site Scripting

soliloquy-lite

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider by Soliloquy en versiones hasta la 2.7.6. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43148

StreamCast <= 2.2.3 - Authenticated (Editor+) Stored Cross-Site Scripting

streamcast

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin StreamCast hasta la versión 2.2.3, que afecta a usuarios …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43133

Themify Shortcodes <= 2.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

themify-shortcodes

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Themify Shortcodes, que afecta a las versiones hasta la 2.1.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43151

Ultimate Addons for Beaver Builder – Lite <= 1.5.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-addons-for-beaver-builder-lite

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Ultimate Addons for Beaver Builder – Lite' en versiones hasta la 1.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43137

WappPress <= 6.0.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

wapppress-builds-android-app-for-website

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WappPress, que afecta a las versiones hasta la 6.0.4. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad