Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31108

iFlyChat – WordPress Chat <= 4.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

iflychat

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFlyChat para WordPress, que afecta a las versiones hasta la 4.7.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30556

Mighty Classic Pros And Cons <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

joomdev-wp-pros-cons

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mighty Classic Pros And Cons, afectando a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31103

Kanban Boards for WordPress <= 2.5.21 - Reflected Cross-Site Scripting

kanban

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kanban Boards para WordPress, afectando a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30530

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mp3-music-player-by-sonaar

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar', que afecta …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31107

OpenID <= 3.6.1 - Reflected Cross-Site Scripting

openid

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OpenID, que afecta a versiones anteriores a la 3.6.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31087

pageMash > Page Management <= 1.3.0 - Reflected Cross-Site Scripting

pagemash

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin pageMash para WordPress, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30524

PDF Viewer for Elementor <= 2.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-viewer-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Viewer for Elementor' en versiones hasta la 2.9.3. Este fallo p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31089

Platinum SEO <= 2.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

platinum-seo-pack

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Platinum SEO, que afecta a versiones anteriores a la 2.4.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31085

Post-Plugin Library <= 2.6.2.1 - Reflected Cross-Site Scripting

post-plugin-library

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post-Plugin Library hasta la versión 2.6.2.1. Este fallo permite a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31102

Prenotazioni <= 1.7.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

prenotazioni

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prenotazioni, que afecta a versiones hasta la 1.7.4. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31097

SEO Title Tag <= 3.5.9 - Reflected Cross-Site Scripting

seo-title-tag

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin SEO Title Tag, que afecta a las versiones hasta la 3.5.9. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30545

Social Author Bio <= 2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-autho-bio

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin So…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad