Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30519

Lordicon Animated Icons <= 2.0.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

lordicon-interactive-icons

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Lordicon Animated Icons, que afecta a versiones anteriores a la 2.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30503

Mailster <= 1.0.3 - Reflected Cross-Site Scripting

mailster

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Mailster, que afecta a las versiones hasta la 1.0.3. Este fallo …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30431

Mang Board WP <= 1.8.0 - Reflected Cross-Site Scripting

mangboard

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mang Board WP, que afecta a las versiones hasta la 1.8.0. Esta vulne…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30487

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.1 - Missing Authorization

mp3-music-player-by-sonaar

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar' en versiones anteriores a la 5.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30452

Landing Page Builder <= 1.5.1.7 - Authenticated (Editor+) Stored Cross-Site Scripting

page-builder-add

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder, que afecta a las versiones hasta la 1.5.1.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30441

Post Grid <= 2.2.74 - Reflected Cross-Site Scripting

post-grid

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid, que afecta a las versiones hasta la 2.2.74. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30448

Slider by Supsystic <= 1.8.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

slider-by-supsystic

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slider by Supsystic' en versiones hasta la 1.8.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30438

Print Page block <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

print-page

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print Page, versión 1.0.8 o anterior, que afecta a usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30450

OpenStreetMap for Gutenberg and WPBakery Page Builder (formerly Visual Composer) <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

stepbyteservice-openstreetmap

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OpenStreetMap para Gutenberg y WPBakery Page Builder, que afecta a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30435

The Plus Blocks for Block Editor | Gutenberg <= 3.2.5 - Reflected Cross-Site Scripting

the-plus-addons-for-block-editor

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Blocks for Block Editor' en versiones anteriores a la 3.2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30440

Themify Event Post <= 1.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

themify-event-post

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Themify Event Post en versiones hasta la 1.2.7. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30461

Tumult Hype Animations <= 1.9.11 - Cross-Site Request Forgery to Cross-Site Scripting

tumult-hype-animations

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Tumult Hype A…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad