Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38750

Advanced post slider <= 3.0.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

advanced-post-slider

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Post Slider en versiones anteriores a 3.0.0. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38741

Amazing Hover Effects <= 2.4.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

amazing-hover-effects

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Amazing Hover Effects, que afecta a las versiones anteriores a la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38718

Download Button for Elementor <= 1.2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

download-button-for-elementor

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Download Button for Elementor' en versiones anteriores a la 1.2.1. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38697

Goftino <= 1.6 - Authenticated (Subscriber+) Stored Cross-Site Scripting

goftino

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Goftino, que afecta a versiones hasta la 1.6. Esta vulnerabilidad pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38711

Link Library <= 7.7.1 - Reflected Cross-Site Scripting

link-library

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Link Library, que afecta a las versiones hasta la 7.7.1. Esta falla …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38712

Qi Blocks <= 1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

qi-blocks

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Qi Blocks, que afecta a las versiones hasta la 1.3. Esta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-38744

Plum: Spin Wheel & Email Pop-up <= 2.0 - Missing Authorization to Unauthenticated Stored Cross-Site Scripting

qodeblock

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Plum: Spin Wheel & Email Pop-up hasta la versión 2.0. Esta falla per…

MEDIUM CVSS 5.3
PLUGIN CVE-2024-38743

Plum: Spin Wheel & Email Pop-up <= 2.0 - Missing Authorization

qodeblock

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de autorización en el plugin Plum: Spin Wheel & Email Pop-up, que afecta a versiones anteriores a la 2.0. Esta falla…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38698

SKT Skill Bar <= 2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

skt-skill-bar

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SKT Skill Bar, que afecta a versiones anteriores a la 2.1. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37117

Uncanny Automator Pro <= 5.3 - Reflected Cross-Site Scripting

uncanny-automator-pro

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Uncanny Automator Pro, afectando a versiones anteriores a la 5.3.0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38703

WP Event Aggregator <= 1.7.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-event-aggregator

Publicado: 11/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Event Aggregator, afectando a versiones hasta la 1.7.9. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38738

Change From Email <= 1.2.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-from-email

Publicado: 11/07/2024

La vulnerabilidad identificada en el plugin 'Change From Email' hasta la versión 1.2.1 permite la ejecución de scripts maliciosos a través de un ataque de…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad