Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43123

Card Elements for Elementor <= 1.2.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

card-elements-for-elementor

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin 'Card Elements for Elementor' en versiones hasta la 1.2.2…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43161

Depicter Slider <= 3.1.2 - Authenticated (Editor+) Stored Cross-Site Scripting

depicter

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Depicter Slider, que afecta a versiones hasta la 3.1.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43149

CM Tooltip Glossary <= 4.3.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

enhanced-tooltipglossary

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin CM Tooltip Glossary, afectando a las versiones hasta la 4.3.7. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43127

Products, Order & Customers Export for WooCommerce <= 2.0.11 - Reflected Cross-Site Scripting

export-woocommerce

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Products, Order & Customers Export for WooCommerce' en versiones ha…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43139

Football Pool <= 2.11.9 - Authenticated (Subscriber+) Stored Cross-Site Scripting

football-pool

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool, que afecta a las versiones hasta la 2.11.9. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43130

Football Pool <= 2.11.10 - Authenticated (Editor+) Stored Cross-Site Scripting

football-pool

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Football Pool, que afecta a versiones hasta la 2.11.10. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43124

Graphina <= 1.8.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

graphina-elementor-charts-and-graphs

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Graphina para WordPress, afectando a versiones hasta la 1…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-43152

3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery <= 1.15.6 - Authenticated (Editor+) Stored Cross-Site Scripting

interactive-3d-flipbook-powered-physics-engine

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin '3D FlipBook – PDF Flipbook Viewer, Flipbook Image Gallery' en versi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43163

ParcelPanel <= 4.3.2 - Reflected Cross-Site Scripting

parcelpanel

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ParcelPanel, afectando a las versiones hasta la 4.3.2. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43155

ComboBlocks <= 2.2.86 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ComboBlocks en versiones anteriores a la 2.2.87. Este fallo permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-43147

Selection Lite <= 1.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

selection-lite

Publicado: 07/08/2024

La vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Selection Lite afecta a las versiones hasta la 1.11 y permite a usuarios autentica…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-43126

Sender – Newsletter, SMS and Email Marketing Automation for WooCommerce <= 2.6.15 - Reflected Cross-Site Scripting

sender-net-automated-emails

Publicado: 07/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sender para WooCommerce, afectando a versiones hasta la 2.6.15. Esta…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad