Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34428

AWSOM News Announcement <= 1.6.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

awsom-news-announcement

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin AWSOM News Announcement en versiones hasta la 1.6.0. Esta vulnerabil…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34426

Brozzme Scroll Top <= 1.8.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

brozzme-scroll-top

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Brozzme Scroll Top, afectando a versiones anteriores a la 1.8.5. Est…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34419

Configure Login Timeout <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

configure-login-timeout

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Configure Login Timeout' en versiones anteriores a la 1.0. Este fal…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34424

Featured Content Gallery <= 3.2.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

featured-content-gallery

Publicado: 06/05/2024

La vulnerabilidad identificada en el plugin 'Featured Content Gallery' permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scri…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34423

Forty Four – 404 Plugin for WordPress <= 1.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

forty-four

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Forty Four – 404' para WordPress, afectando a versiones anteriores …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34420

Comments Evolved for WordPress <= 1.6.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

gplus-comments

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Comments Evolved for WordPress' en versiones hasta la 1.6.3. Esta f…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34425

QuickieBar <= 1.8.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

quickiebar

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin QuickieBar, afectando a versiones hasta la 1.8.4. Esta vu…

MEDIUM CVSS 6.4
THEME xss CVE-2024-34414

raindrops <= 1.600 - Authenticated (Contributor+) Stored Cross-Site Scripting

raindrops

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Raindrops, afectando a versiones anteriores a 1.700. Este fallo permit…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34417

Viet Nam Affiliate <= 1.0.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

viet-nam-affiliate

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Viet Nam Affiliate, afectando a versiones hasta la 1.0.0. Este fallo…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34422

Viet Affiliate Link <=1.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

viet-affiliate-link

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Viet Affiliate Link, que afecta a versiones anteriores o iguales a 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-34430

TT Custom Post Type Creator <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

tt-custom-post-type-creator

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin TT Custom Post Type Creator, que afecta a las versiones hasta la 1.0…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-34415

Thim Elementor Kit <= 1.1.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

thim-elementor-kit

Publicado: 06/05/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Thim Elementor Kit, que afecta a las versiones hasta la 1.1.8. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad