Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

HIGH CVSS 7.2
PLUGIN xss CVE-2024-43950

Brickscore <= 1.4.2.5 - Unauthenticated Stored Cross-Site Scripting

brickscore

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brickscore, que afecta a las versiones hasta la 1.4.2.5. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43934

Collapsing Archives <= 3.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

collapsing-archives

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Collapsing Archives en versiones hasta 3.0.5. Esta vulnerabilidad pe…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43935

Delicious Recipes – WordPress Recipe Plugin <= 1.6.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

delicious-recipes

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Delicious Recipes para WordPress, que afecta a las versiones hasta l…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43936

EmbedPress <= 4.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

embedpress

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin EmbedPress, afectando a versiones hasta la 4.0.8. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43949

GHActivity <= 2.0.0-alpha - Authenticated (Contributor+) Stored Cross-Site Scripting

ghactivity

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GHActivity, que afecta a las versiones hasta la 2.0.0-alpha. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43920

Gutenverse <= 1.9.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

gutenverse

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gutenverse, que afecta a las versiones hasta la 1.9.4. Esta vulnerab…

MEDIUM CVSS 6.1
THEME xss CVE-2024-43958

IntoTheDark <= 1.0.5 - Reflected Cross-Site Scripting

intothedark

Publicado: 26/08/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'IntoTheDark' afecta a las versiones hasta la 1.0.5. Esta falla permite a un atacante inye…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43921

Magic Post Thumbnail <= 5.2.9 - Reflected Cross-Site Scripting

magic-post-thumbnail

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Magic Post Thumbnail, que afecta a las versiones hasta la 5.2.9. Est…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43938

Name Directory <= 1.29.0 - Reflected Cross-Site Scripting

name-directory

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Name Directory, que afecta a versiones hasta la 1.29.0. Esta vulnera…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43951

Tempera <= 1.8.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

tempera

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Tempera, que afecta a las versiones hasta la 1.8.2. Esta vulnerabilida…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43960

Web and WooCommerce Addons for WPBakery Builder <= 1.4.7 - Authenticated (Editor+) Stored Cross-Site Scripting

vc-addons-by-bit14

Publicado: 26/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Web and WooCommerce Addons for WPBakery Builder' en versiones anter…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43948

WP Armour Extended <= 1.26 - Reflected Cross-Site Scripting

wp-armour-extended

Publicado: 26/08/2024

La vulnerabilidad identificada en WP Armour Extended, con una severidad media, permite la ejecución de scripts maliciosos a través de ataques de Cross-Sit…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad