Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29803

FlatPM < 3.1.05 - Authenticated (Contributor+) Stored Cross-Site Scripting

flatpm-wp

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin FlatPM versiones anteriores a la 3.1.05. Esta vulnerabilidad permite…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29777

Forminator <= 1.29.0 - Reflected Cross-Site Scripting

forminator

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Forminator, afectando a versiones anteriores a la 1.29.1. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29775

Frontend Dashboard <= 2.2.1 - Authenticated (Subscriber+) Stored Cross-Site Scripting

frontend-dashboard

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Frontend Dashboard, que afecta a las versiones hasta la 2.2.1. Esta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29801

Fullscreen Galleria <= 1.6.11 - Authenticated (Contributor+) Stored Cross-Site Scripting

fullscreen-galleria

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Fullscreen Galleria, que afecta a versiones hasta la 1.6.11. Este fa…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29799

WP Fast Total Search <= 1.59.211 - Authenticated (Contributor+) Stored Cross-Site Scripting via WPFTS Live Search Widget

fulltext-search

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Fast Total Search, que afecta a las versiones hasta la 1.59.211. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29798

Gratisfaction <= 4.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

gratisfaction-all-in-one-loyalty-contests-referral-program-for-woocommerce

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Gratisfaction para WooCommerce, afectando a versiones hasta la 4.3.4…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29919

Photo Gallery by Ays <= 5.5.2 - Reflected Cross-Site Scripting

gallery-photo-gallery

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Ays' en versiones hasta 5.5.2. Esta falla permite …

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29921

Photo Gallery by Supsystic <= 1.15.16 - Authenticated (Administrator+) Stored Cross-Site Scripting

gallery-by-supsystic

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Photo Gallery by Supsystic' en versiones hasta la 1.15.16. Esta vul…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29796

Hot Random Image <= 1.8.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

hot-random-image

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Hot Random Image, que afecta a versiones hasta la 1.8.1. Este fallo …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30182

HT Mega <= 2.4.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

ht-mega-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HT Mega para Elementor, afectando a versiones hasta la 2.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29912

iCalendrier <= 1.80 - Authenticated (Contributor+) Stored Cross-Site Scripting

icalendrier

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iCalendrier en versiones hasta la 1.80. Esta vulnerabilidad permite …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29933

Web Icons <= 1.0.0.10 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

icon

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Web Icons, que afecta a versiones hasta la 1.0.0.10. Esta falla perm…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad