Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.813 vulnerabilidades

wordpress

388

plugin

38313

theme

3112

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37948

Caxton – Create Pro page layouts in Gutenberg <= 1.30.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

caxton

Publicado: 10/07/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Caxton para WordPress, que afecta a versiones anteriores a la 1.30.1. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37959

Power BI Embedded for WordPress <= 1.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

embed-power-bi

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Power BI Embedded for WordPress' en versiones hasta la 1.1.7. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-37950

Master Popups <= 1.0.3 - Authenticated (Editor+) Stored Cross-Site Scripting

master-popups-lite

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Master Popups Lite, que afecta a versiones hasta la 1.0.3…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38686

FancyPost – Best Ultimate Post Block, Post Grid, Layouts, Carousel, Slider For Gutenberg & Elementor <= 5.3.1 - Authenticated (Author+) Stored Cross-Site Scripting

post-block

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyPost, que afecta a las versiones hasta la 5.3.1. Esta vulnerabi…

MEDIUM CVSS 6.4
THEME xss CVE-2024-37949

Responsive Mobile <= 1.15.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-mobile

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Responsive Mobile, que afecta a versiones hasta la 1.15.1. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38689

Simple Popup <= 4.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

simple-popup-plugin

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Popup, que afecta a las versiones hasta la 4.4. Este fallo pe…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-37954

Simple Responsive Slider <= 0.2.2.5 - Reflected Cross-Site Scripting

simple-responsive-slider

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simple Responsive Slider en versiones hasta la 0.2.2.5. Esta vulnera…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38684

SlingBlocks – Gutenberg Blocks by FunnelKit (Formerly WooFunnels) <= 1.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

slingblocks

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SlingBlocks – Gutenberg Blocks by FunnelKit, que afecta a las versio…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-38685

WP Announcement <= 2.0.8 - Authenticated (Administrator+) Stored Cross-Site Scripting

sp-announcement

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Announcement en versiones anteriores a la 2.0.9. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-38670

Team Members <= 5.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

team-members

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Team Members, que afecta a las versiones hasta la 5.3.3. Esta falla …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-37947

Tutor LMS <= 2.7.2 - Authenticated (Tutor Instructor+) Stored Cross-Site Scripting

tutor

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS, que afecta a las versiones anteriores a la 2.7.3. Esta vu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-37944

WP Travel Engine <= 5.9.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-travel-engine

Publicado: 10/07/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin WP Travel Engine, afectando a versiones hasta la 5.9.1. Esta v…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad