Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-3188

Shortcodes Ultimate <= 7.0.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

shortcodes-ultimate

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Shortcodes Ultimate, afectando a las versiones hasta la 7.0.5. Esta …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2310

WP Google Review Slider <= 13.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-google-places-review-slider

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Google Review Slider, que afecta a versiones hasta la …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-2296

Photo Gallery by 10Web – Mobile-Friendly Image Gallery <= 1.8.21 - Authenticated (Admin+) Stored Cross-Site Scripting via SVG

photo-gallery

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by 10Web' en versiones hasta la 1.8.21. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2159

Sassy Social Share <= 3.3.60 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

sassy-social-share

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sassy Social Share, que afecta a versiones anteriores a la 3.3.61. E…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2837

WP Chat App <= 3.6.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-whatsapp

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Chat App, que afecta a las versiones hasta la 3.6.3. Esta vulnera…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2603

Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting via Email Settings

salon-booking-system

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Salon Booking System hasta la versión 9.6.5. Esta vulnerabilidad per…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2439

Salon booking system <= 9.6.5 - Authenticated (Editor+) Stored Cross-Site Scripting

salon-booking-system

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Salon Booking System' en versiones hasta la 9.6.5. Este fallo permi…

MEDIUM CVSS 6.1
PLUGIN csrf CVE-2024-3058

ENL Newsletter <= 1.0.1 - Cross-Site Request Forgery

enl-newsletter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ENL Newsletter, que afecta a las versiones hasta la 1.0.1. Es…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-3059

ENL Newsletter <= 1.0.1 - Cross-Site Request Forgery to Campaign Deletion

enl-newsletter

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin ENL Newsletter, que afecta a versiones hasta la 1.0.1. Este f…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-31269

Easy Google Maps <= 1.11.11 - Cross-Site Request Forgery

google-maps-easy

Publicado: 05/04/2024

La vulnerabilidad identificada en el plugin Easy Google Maps, versión 1.11.11, es un fallo de tipo Cross-Site Request Forgery (CSRF) que puede comprometer…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0662

FancyBox for WordPress 3.0.2 - 3.3.3 - Authenticated (Admin+) Stored Cross-Site Scripting

fancybox-for-wordpress

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FancyBox para WordPress, que afecta a las versiones desde 3.0.2 hast…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2908

Call Now Button <= 1.4.6 - Authenticated (Admin+) Stored Cross-Site Scripting

call-now-button

Publicado: 05/04/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Call Now Button' en versiones anteriores a la 1.4.7. Esta vulnerabi…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad