Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3603

OSM – OpenStreetMap <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

osm

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OSM – OpenStreetMap, que afecta a las versiones hasta la 6.0.3. Esta…

CRITICAL CVSS 9.9
PLUGIN sqli CVE-2024-3604

OSM – OpenStreetMap <= 6.0.3 - Authenticated (Contributor+) SQL Injection

osm

Publicado: 08/07/2024

Se ha identificado una vulnerabilidad crítica de inyección SQL en el plugin OSM – OpenStreetMap, que afecta a las versiones hasta la 6.0.3. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37541

Elementor Addons, Widgets and Enhancements – Stax <= 1.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

stax-addons-for-elementor

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Stax Addons para Elementor, que afecta a versiones hasta la 1.5.0. Esta falla pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37554

UltraAddons Elementor Lite <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultraaddons-elementor-lite

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin UltraAddons Elementor Lite, afectando a versiones anteriores a 2.0.2. Esta falla…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37545

Floating Social Media Links <= 1.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

floating-social-media-links

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Floating Social Media Links, que afecta a las versiones hasta la 1.5…

LOW CVSS 3.1
PLUGIN xss CVE-2024-37558

WPFavicon <= 2.1.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wpfavicon

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFavicon, que afecta a versiones anteriores a la 2.1.1. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37549

Save as PDF plugin by Pdfcrowd <= 4.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

save-as-pdf-by-pdfcrowd

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Save as PDF by Pdfcrowd' en versiones hasta la 4.0.0. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37551

Simple Social Share <= 3.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-social-share

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Social Share en versiones anteriores a la 3.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37553

Testimonials Widget <= 4.0.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

testimonials-widget

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Testimonials Widget en versiones hasta la 4.0.4. Esta falla permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37556

WordPress Notification Bar <= 1.3.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

wordpress-notification-bar

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Notification Bar, que afecta a versiones hasta la 1.3.10. …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37557

WP Cookie Law Info <= 1.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-cookie-law-info

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cookie Law Info, que afecta a versiones hasta la 1.1. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37552

Social Media & Share Icons <= 2.9.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ultimate-social-media-icons

Publicado: 06/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Social Media & Share Icons' en versiones hasta la 2.9.1, que permit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad