Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-35689

Analytify – Google Analytics Dashboard For WordPress (GA4 analytics made easy) <= 5.2.3 - Cross-Site Request Forgery

wp-analytify

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Analytify para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35693

12 Step Meeting List <= 3.14.33 - Reflected Cross-Site Scripting

12-step-meeting-list

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '12 Step Meeting List' en versiones hasta la 3.14.33. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35705

Block for Font Awesome <= 1.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

block-for-font-awesome

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Block for Font Awesome' en versiones hasta la 1.4.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35704

BlockArt Blocks – Gutenberg Blocks, Page Builder Blocks ,WordPress Block Plugin, Sections & Template Library <= 2.1.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

blockart-blocks

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin BlockArt Blocks, que afecta a las versiones hasta la 2.1.5. Este fal…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35715

Bloglo <= 1.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

bloglo

Publicado: 06/06/2024

La vulnerabilidad identificada en el tema Bloglo, versiones hasta 1.1.3, permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Sc…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35738

Kognetiks Chatbot for WordPress <= 1.9.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

chatbot-chatgpt

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kognetiks Chatbot para WordPress, afectando a las versiones hasta la…

MEDIUM CVSS 6.1
THEME xss CVE-2024-35697

Eduma <= 5.4.7 - Reflected Cross-Site Scripting

eduma

Publicado: 06/06/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) reflejado en el tema Eduma, hasta la versión 5.4.7, puede permitir a un atacante inyectar scripts mal…

MEDIUM CVSS 6.4
THEME xss CVE-2024-35711

Theme <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

event

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Event' para versiones anteriores a la 1.2.3. Este fallo permite a usu…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-35679

GiveWP – Donation Plugin and Fundraising Platform <= 3.12.0 - Reflected Cross-Site Scripting

give

Publicado: 06/06/2024

La vulnerabilidad identificada en el plugin GiveWP, que afecta a las versiones hasta la 3.12.0, permite la ejecución de scripts maliciosos a través de un …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35707

Heateor Social Login WordPress <= 1.1.32 - Authenticated (Contributor+) Stored Cross-Site Scripting

heateor-social-login

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Login para WordPress, afectando a versiones anteriore…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-35706

Heateor Social Login WordPress <= 1.1.32 - Unauthenticated Stored Cross-Site Scripting

heateor-social-login

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Heateor Social Login para WordPress, que afecta a las versiones ante…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-35699

HT Feed <= 1.2.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-instagram

Publicado: 06/06/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Feed hasta la versión 1.2.8. Esta vulnerabilidad permi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad