Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29769

Portfolio Gallery – Image Gallery Plugin <= 1.5.6 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

portfolio-filter-gallery

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Portfolio Gallery' para WordPress, que afecta a las versiones hasta…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2888

Post and Page Builder by BoldGrid – Visual Drag and Drop Editor Plugin <= 1.26.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-and-page-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post and Page Builder by BoldGrid', que afecta a las versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29925

Post Grid, Slider & Carousel Ultimate <= 1.6.6 - Authenticated (Contributor+) Stored Cross-Site Scripting

post-grid-carousel-ultimate

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Post Grid, Slider & Carousel Ultimate' en versiones hasta la 1.6.6.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29923

PropertyHive <= 2.0.8 - Reflected Cross-Site Scripting

propertyhive

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PropertyHive, que afecta a las versiones hasta la 2.0.8. Esta vulner…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29806

ReDi Restaurant Reservation <= 24.0128 - Reflected Cross-Site Scripting

redi-restaurant-reservation

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin ReDi Restaurant Reservation, que afecta a las versiones hasta la 24.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29812

ReviewX <= 1.6.22 - Authenticated (Contributor+) Stored Cross-Site Scripting

reviewx

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin ReviewX, que afecta a las versiones hasta la 1.6.22. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29907

SEO Backlink Monitor <= 1.5.0 - Reflected Cross-Site Scripting

seo-backlink-monitor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO Backlink Monitor, que afecta a las versiones hasta la 1.5.0. Est…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-30178

Simply Static <= 3.1.3 - Authenticated (Administrator+) Stored Cross-Site Scripting

simply-static

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Simply Static, que afecta a las versiones hasta la 3.1.3. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29935

Sina Extension for Elementor <= 3.5.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

sina-extension-for-elementor

Publicado: 25/03/2024

La extensión Sina para Elementor presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en versiones hasta la 3.5.0. Esta falla permite…

MEDIUM CVSS 5.5
PLUGIN xss CVE-2024-29922

Slider Hero <= 8.6.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

slider-hero

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Slider Hero, que afecta a las versiones hasta la 8.6.1. Esta falla p…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29790

SEO Plugin by Squirrly SEO <= 12.3.16 - Reflected Cross-Site Scripting

squirrly-seo

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SEO de Squirrly SEO, que afecta a las versiones hasta la 12.3.16. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29914

Stratum <= 1.3.15 - Authenticated (Contributor+) Stored Cross-Site Scripting

stratum

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Stratum, que afecta a las versiones hasta la 1.3.15. Esta vulnerabil…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad