Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43313

FormFacade <= 1.3.2 - Reflected Cross-Site Scripting

formfacade

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FormFacade, que afecta a las versiones anteriores a la 1.3.3. Esta v…

MEDIUM CVSS 6.4
THEME xss CVE-2024-43352

GivingPress Lite <= 1.8.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

givingpress-lite

Publicado: 16/08/2024

La vulnerabilidad identificada en el tema GivingPress Lite permite la ejecución de scripts maliciosos mediante un ataque de Cross-Site Scripting (XSS) alm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43344

Icegram <= 3.1.25 - Authenticated (Contributor+) Stored Cross-Site Scripting

icegram

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Icegram, afectando a versiones hasta la 3.1.25. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43327

Invite Anyone <= 1.4.7 - Reflected Cross-Site Scripting

invite-anyone

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Invite Anyone' en versiones hasta la 1.4.7. Esta falla permite a un…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43346

Modal Window <= 6.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

modal-window

Publicado: 16/08/2024

La vulnerabilidad identificada en el plugin Modal Window, hasta la versión 6.0.3, permite la ejecución de scripts cruzados almacenados (XSS) para usuarios…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43279

Newsletters <= 4.9.8 - Reflected Cross-Site Scripting

newsletters-lite

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Newsletters hasta la versión 4.9.8. Esta vulnerabilidad, catalogada …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43276

Child Theme Creator <= 1.5.4 - Reflected Cross-Site Scripting

orbisius-child-theme-creator

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo XSS en el plugin Child Theme Creator, que afecta a las versiones hasta la 1.5.4. Esta falla puede permitir a…

MEDIUM CVSS 6.1
THEME xss CVE-2024-43348

Purity Of Soul <= 1.9 - Reflected Cross-Site Scripting

purity-of-soul

Publicado: 16/08/2024

La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema 'Purity Of Soul' afecta a versiones anteriores a la 1.9. Esta falla permite a un atacante …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43335

Responsive Blocks – WordPress Gutenberg Blocks <= 1.8.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-block-editor-addons

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Responsive Blocks para WordPress, afectando a las versiones hasta la 1.8.8. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43321

Team Showcase <= 1.22.23 - Authenticated (Contributor+) Stored Cross-Site Scripting

team

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Showcase en versiones hasta la 1.22.23, que podría ser explotad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43342

Ultimate Store Kit Elementor Addons <= 1.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

ultimate-store-kit

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ultimate Store Kit para Elementor, que afecta a las versiones hasta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43303

White Label CMS <= 2.7.4 - Reflected Cross-Site Scripting

white-label-cms

Publicado: 16/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin White Label CMS en versiones hasta la 2.7.4. Esta falla permite a un…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad