Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29766

StreamWeasels Twitch Integration <= 1.7.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

streamweasels-twitch-integration

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin StreamWeasels Twitch Integration, afectando a versiones anteriores a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30194

Sunshine Photo Cart <= 3.1.1 - Reflected Cross-Site Scripting

sunshine-photo-cart

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sunshine Photo Cart, que afecta a las versiones hasta la 3.1.1. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29918

Survey Maker <= 4.0.6 - Reflected Cross-Site Scripting

survey-maker

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a las versiones hasta la 4.0.6. Esta vulner…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29909

Travelers' Map <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

travelers-map

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Travelers' Map, afectando a las versiones hasta la 2.2.0.…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29913

Tutor LMS Elementor Addons <= 2.1.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

tutor-lms-elementor-addons

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tutor LMS Elementor Addons, que afecta a las versiones hasta la 2.1.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29792

Unlimited Elements For Elementor (Free Widgets, Addons, Templates) <= 1.5.93 - Reflected Cross-Site Scripting

unlimited-elements-for-elementor

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Unlimited Elements For Elementor' en versiones hasta la 1.5.93. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29926

WC Builder <= 1.0.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

wc-builder

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WC Builder en versiones hasta la 1.0.18. Este fallo permite a usuari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29929

WCFM – Frontend Manager for WooCommerce <= 6.7.8 - Authenticated (Shop manager+) Stored Cross-Site Scripting

wc-frontend-manager

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WCFM – Frontend Manager para WooCommerce, afectando a las versiones …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29805

Shipping with Venipak for WooCommerce <= 1.19.5 - Reflected Cross-Site Scripting via 'venipak_labels_link'

wc-venipak-shipping

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Shipping with Venipak for WooCommerce' en versiones hasta la 1.19.5…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29816

Woo Viet <= 1.5.2 - Authenticated (Administrator+) Stored Cross-Site Scripting

woo-viet

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Woo Viet, que afecta a las versiones hasta la 1.5.2. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29760

Booster for WooCommerce <= 7.1.7 - Reflected Cross-Site Scripting

woocommerce-jetpack

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Booster for WooCommerce' en versiones hasta la 7.1.7. Esta falla pu…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29765

Aparat for WordPress <= 2.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-aparat

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Aparat para WordPress, que afecta a las versiones hasta 2.2.0. Esta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad