Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
THEME csrf CVE-2024-37272

Travel Monster <= 1.1.2 - Cross-Site Request Forgery to Notice Dismissal

travel-monster

Publicado: 27/06/2024

La vulnerabilidad identificada en el tema Travel Monster, hasta la versión 1.1.2, permite la ejecución de un ataque de Cross-Site Request Forgery (CSRF) q…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37263

Enter Addons <= 2.1.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

enteraddons

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Enter Addons, afectando a las versiones hasta la 2.1.6. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37264

Groundhogg <= 3.4.2.3 - Reflected Cross-Site Scripting

groundhogg

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Groundhogg, afectando a las versiones hasta la 3.4.2.3. Esta falla p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37265

IdeaPush <= 8.60 - Authenticated (Subscriber+) Stored Cross-Site Scripting

ideapush

Publicado: 27/06/2024

La vulnerabilidad identificada en el plugin IdeaPush permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almace…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37262

Online Booking & Scheduling Calendar for WordPress by vcita <= 4.4.2 - Reflected Cross-Site Scripting

meeting-scheduler-by-vcita

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita', afect…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37257

Permalink Manager Lite <= 2.4.3.3 - Reflected Cross-Site Scripting

permalink-manager

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Permalink Manager Lite, que afecta a las versiones hasta la 2.4.3.3.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37271

Print My Blog <= 3.27.0 - Authenticated (Author+) Stored Cross-Site Scripting

print-my-blog

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Print My Blog' en versiones hasta la 3.27.0. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37422

Progress Planner <= 0.9.2 - Authenticated (Subscriber+) Stored Cross-Site Scripting

progress-planner

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Progress Planner hasta la versión 0.9.2. Esta falla permite a usuari…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-37411

Progress Planner <= 0.9.1 - Missing Authorization

progress-planner

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Progress Planner, que afecta a las versiones hasta la 0.9.1. Esta vulnerabilidad, catal…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37258

Social Rocket <= 1.3.3 - Reflected Cross-Site Scripting

social-rocket

Publicado: 27/06/2024

La vulnerabilidad identificada en el plugin Social Rocket, con versiones hasta la 1.3.3, permite la ejecución de scripts maliciosos a través de un ataque …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37261

WP-Lister Lite for Amazon <= 2.6.16 - Reflected Cross-Site Scripting

wp-lister-for-amazon

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, afectando a las versiones hasta la 2.6.16…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37259

The Ultimate WordPress Toolkit – WP Extended <= 2.4.7 - Unauthenticated Stored Cross-Site Scripting

wpextended

Publicado: 27/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Extended, afectando a las versiones hasta la 2.4.7. Esta vulnerab…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad