Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30520

Carousel Anything For WPBakery Page Builder <= 2.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

carousel-anything

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Carousel Anything para WPBakery Page Builder, que afecta a versiones…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30451

Geo Controller <= 8.6.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

cf-geoplugin

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Geo Controller, afectando a versiones hasta la 8.6.4. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30436

collectchat <= 2.4.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

collectchat

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin CollectChat, afectando a versiones hasta la 2.4.1. Esta v…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30428

Contest Gallery <= 21.3.5 - Reflected Cross-Site Scripting

contest-gallery

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Contest Gallery hasta la versión 21.3.5. Esta vulnerabilidad puede s…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30447

Creative Image Slider – Responsive Slider Plugin <= 2.1.3 - Reflected Cross-Site Scripting

creative-image-slider

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Creative Image Slider, que afecta a las versiones hasta la 2.1.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30433

WC Marketplace <= 4.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

dc-woocommerce-multi-vendor

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Marketplace hasta la versión 4.1.3. Esta vulnerabilidad permite a…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30430

Fluent CRM <= 2.8.44 - Authenticated (Administrator+) Stored Cross-Site Scripting

fluent-crm

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fluent CRM, afectando a versiones hasta la 2.8.44. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30443

GS Testimonial Slider <= 3.1.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

gs-testimonial

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin GS Testimonial Slider, que afecta a las versiones hasta la 3.1.4. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30426

Hash Elements <= 1.3.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

hash-elements

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hash Elements, que afecta a versiones hasta la 1.3.3. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30445

Web Icons <= 1.0.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

icon

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Web Icons, versiones hasta la 1.0.0.10. Esta vulnerabilid…

MEDIUM CVSS 6.1
THEME xss CVE-2022-47153

Jobeleon Theme <= 1.9.1 - Reflected Cross-Site Scripting

jobeleon-wpjobboard

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el tema Jobeleon para WordPress, afectando a la versión 1.9.1 y anteriores. Es…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30439

Limit Attempts by BestWebSoft <= 1.2.9 - Reflected Cross-Site Scripting

limit-attempts

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Limit Attempts by BestWebSoft, afectando a versiones anteriores a la…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad