Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39659

WP-PostRatings <= 1.91.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-postratings

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP-PostRatings, afectando a versiones hasta la 1.91.1. Es…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-39655

LiquidPoll – Advanced Polls for Creators and Brands <= 3.3.77 - Unauthenticated Stored Cross-Site Scripting

wp-poll

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LiquidPoll, que afecta a las versiones hasta la 3.3.77. Este fallo p…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39648

Eventin <= 4.0.5 - Authenticated (Author+) Stored Cross-Site Scripting

wp-event-solution

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Eventin, afectando a versiones hasta la 4.0.5. Esta vulnerabilidad p…

CRITICAL CVSS 9.1
PLUGIN rce CVE-2024-39651

WooCommerce PDF Vouchers <= 4.9.4 - Unauthenticated Arbitrary File Deletion

woocommerce-pdf-vouchers

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad crítica en el plugin WooCommerce PDF Vouchers, que permite la eliminación arbitraria de archivos sin autenticación. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-39652

WooCommerce PDF Vouchers <= 4.9.4 - Reflected Cross-Site Scripting

woocommerce-pdf-vouchers

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WooCommerce PDF Vouchers, afectando a las versiones hasta la 4.9.4. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-39656

Tin Canny Reporting for LearnDash <= 4.3.0.7 - Reflected Cross-Site Scripting

tin-canny-learndash-reporting

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tin Canny Reporting para LearnDash, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39661

Kubio AI Page Builder <= 2.2.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

kubio

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kubio AI Page Builder, afectando a versiones hasta la 2.2.4. Esta vu…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-39663

WP Fast Total Search <= 1.68.232 - Unauthenticated Stored Cross-Site Scripting

fulltext-search

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fast Total Search, que afecta a versiones hasta la 1.68.232. Esta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39668

Extensions for Elementor <= 2.0.31 - Authenticated (Contributor+) Stored Cross-Site Scripting

extensions-for-elementor

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Extensions for Elementor' en versiones hasta la 2.0.31. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-39649

Essential Addons for Elementor <= 5.9.26 - Authenticated (Contributor+) Stored Cross-Site Scripting

essential-addons-for-elementor-lite

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Essential Addons for Elementor en versiones hasta la 5.9.26. Esta vu…

HIGH CVSS 7.2
PLUGIN xss CVE-2024-39643

RegistrationMagic <= 6.0.0.1 - Unauthenticated Stored Cross-Site Scripting

custom-registration-form-builder-with-submission-manager

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin RegistrationMagic, que afecta a versiones hasta la 6.0.0.1. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-39646

Custom 404 Pro <= 3.11.1 - Reflected Cross-Site Scripting

custom-404-pro

Publicado: 01/08/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom 404 Pro, que afecta a las versiones hasta la 3.11.1. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad