Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 6.5
PLUGIN CVE-2024-5654

CF7 Google Sheets Connector <= 5.0.9 - Missing Authorization to Limited Site Configuration Update

cf7-google-sheets-connector

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de autorización en el plugin CF7 Google Sheets Connector, que afecta a las versiones hasta la 5.0.9. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5730

Pagerank Tools <= 1.1.5 - Reflected Cross-Site Scripting

pagerank-tools

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Pagerank Tools, que afecta a versiones hasta la 1.1.5. Esta vulnerab…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5729

Simple AL Slider <= 1.2.10 - Reflected Cross-Site Scripting

simple-al-slider

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple AL Slider en versiones anteriores a la 1.2.10. Esta falla per…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5728

Animated AL List <= 1.0.6 - Reflected Cross-Site Scripting

animated-al-list

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Animated AL List, afectando a versiones hasta la 1.0.6. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-5727

Widget4Call <= 1.0.7 - Reflected Cross-Site Scripting

widget4call

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Widget4Call, que afecta a las versiones anteriores a la 1.0.7. Este …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-35756

Tooltip CK <= 2.2.15 - Authenticated (Admin+) Stored Cross-Site Scripting

tooltip-ck

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Tooltip CK hasta la versión 2.2.15. Esta falla puede ser …

MEDIUM CVSS 4.3
PLUGIN CVE-2024-5570

Simple Photoswipe <= 0.1 - Missing Authorization (Subscriber+) Settings Update

simple-photoswipe

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin Simple Photoswipe, que afecta a las configuraciones de actualización pa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35755

Weather Widget Pro <= 1.1.40 - Authenticated (Contributor+) Stored Cross-Site Scripting

weather-in-any-city-widget

Publicado: 07/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Weather Widget Pro, que afecta a las versiones hasta la 1.1.40. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35709

The Plus Addons for Elementor Page Builder Lite <= 5.5.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-plus-addons-for-elementor-page-builder

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin The Plus Addons for Elementor Page Builder Lite, afectando versiones…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-3987

WP Mobile Menu – The Mobile-Friendly Responsive Menu <= 2.8.4.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Image Alt

mobile-menu

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Mobile Menu, que afecta a las versiones hasta la 2.8.4.2. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-1768

Clever Fox <= 25.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

clever-fox

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Clever Fox, que afecta a las versiones hasta la 25.2.0. Esta vulnera…

MEDIUM CVSS 5.4
PLUGIN xss CVE-2024-5607

GDPR CCPA Compliance & Cookie Consent Banner <= 2.7.0 - Missing Authorization to Settings Update and Stored Cross-Site Scripting

ninja-gdpr-compliance

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'GDPR CCPA Compliance & Cookie Consent Banner' en versiones hasta la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad