Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.712 vulnerabilidades

wordpress

378

plugin

36379

theme

2955

MEDIUM CVSS 5.3
PLUGIN CVE-2024-32509

WP Cost Estimation & Payment Forms Builder <= 10.1.76 - Missing Authorization

wp-estimation-form

Publicado: 15/04/2024

Se ha detectado una vulnerabilidad de autorización en el plugin WP Cost Estimation & Payment Forms Builder en versiones hasta la 10.1.76. Esta falla podrí…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32547

Code Insert Manager (Q2W3 Inc Manager) <= 2.5.3 - Reflected Cross-Site Scripting

q2w3-inc-manager

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Code Insert Manager (Q2W3 Inc Manager) en versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32543

MJ Update History <= 1.0.4 - Reflected Cross-Site Scripting

mj-update-history

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MJ Update History, afectando a versiones hasta la 1.0.4. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32533

LH Add Media From Url <= 1.22 - Reflected Cross-Site Scripting

lh-add-media-from-url

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin LH Add Media From Url, que afecta a las versiones hasta la 1.22. Est…

MEDIUM CVSS 6.1
THEME xss CVE-2024-32531

GuCherry Blog <= 1.1.8 - Reflected Cross-Site Scripting

gucherry-blog

Publicado: 15/04/2024

La vulnerabilidad de tipo Cross-Site Scripting reflejado en el tema GuCherry Blog, afecta a versiones hasta la 1.1.8. Se considera de severidad media con …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-32540

Fixed HTML Toolbar <= 1.0.7 - Authenticated (Admin+) Stored Cross-Site Scripting

fixed-html-toolbar

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Fixed HTML Toolbar, afectando a versiones hasta la 1.0.7.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32457

Elements Plus! <= 2.16.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

elements-plus

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Elements Plus! en versiones hasta la 2.16.3. Esta falla permite a us…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32526

Easy Textillate <= 2.02 - Authenticated(Contributor+) Stored Cross-Site Scripting

easy-textillate

Publicado: 15/04/2024

La vulnerabilidad identificada en el plugin Easy Textillate, con versiones hasta 2.02, permite la ejecución de scripts maliciosos a través de un ataque de…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32508

DethemeKit For Elementor <= 2.0.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

dethemekit-for-elementor

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DethemeKit para Elementor, que afecta a las versiones hasta la 2.0.2…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-32456

Envo Extra <= 1.8.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

envo-extra

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Envo Extra, que afecta a las versiones hasta la 1.8.11. Esta vulnera…

MEDIUM CVSS 4.3
PLUGIN disclosure CVE-2024-32506

Radio Player – Live Shoutcast, Icecast and Any Audio Stream Player for WordPress <= 2.0.73 - Missing Authorization to Authenticated (Subscriber+) Information Disclosure

radio-player

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de divulgación de información en el plugin Radio Player para WordPress, que afecta a las versiones hasta la 2.0.73. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-32510

WP Cost Estimation & Payment Forms Builder <= 10.1.75 - Reflected Cross-Site Scripting

wp-estimation-form

Publicado: 15/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Cost Estimation & Payment Forms Builder, afectando a versiones ha…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad