Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29815

WP Change Email Sender <= 1.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-change-email-sender

Publicado: 25/03/2024

La vulnerabilidad en el plugin WP Change Email Sender permite la ejecución de scripts maliciosos a través de un ataque de Cross-Site Scripting (XSS) almac…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29931

WP Google Maps <= 9.0.29 - Reflected Cross-Site Scripting

wp-google-maps

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Google Maps, que afecta a las versiones hasta la 9.0.29. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30199

WP-Lister Lite for Amazon <= 2.6.8 - Reflected Cross-Site Scripting

wp-lister-for-amazon

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Lister Lite for Amazon, que afecta a las versiones hasta la 2.6.8…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29906

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'WordPress Meta Data and Taxonomies Filter' (MDTF) en versiones hast…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29932

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29763

WordPress Meta Data and Taxonomies Filter (MDTF) <= 1.3.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

wp-meta-data-filter-and-taxonomy-filter

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WordPress Meta Data and Taxonomies Filter (MDTF) en versiones hasta …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29761

WP Post Disclaimer <= 1.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-post-disclaimer

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Post Disclaimer, que afecta a versiones hasta la 1.0.3. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30201

WordPress Importer <= 1.0.4 - Reflected Cross-Site Scripting

wp-smart-import

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Smart Import, que afecta a las versiones anteriores a la 1.0.5. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29774

WP Directory Kit <= 1.2.9 - Reflected Cross-Site Scripting

wpdirectorykit

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Directory Kit, que afecta a las versiones hasta la 1.2.9. Esta fa…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29924

Premium Packages <= 5.8.2 - Reflected Cross-Site Scripting

wpdm-premium-packages

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Premium Packages para WordPress, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29819

WPFront Notification Bar <= 3.3.2 - Authenticated (Editor+) Stored Cross-Site Scripting

wpfront-notification-bar

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WPFront Notification Bar hasta la versión 3.3.2. Esta vulnerabilidad…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2027

Real Media Library: Media Library Folder & File Manager <= 4.22.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

real-media-library-lite

Publicado: 25/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Real Media Library, que afecta a versiones hasta la 4.22.7. Esta vul…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad