Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.682 vulnerabilidades

wordpress

378

plugin

36349

theme

2955

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-29092

Permalink Manager Lite <= 2.4.3 - Reflected Cross-Site Scripting

permalink-manager

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting reflejado en el plugin Permalink Manager Lite, afectando a versiones hasta la 2.4.3. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27989

WP Responsive Tabs horizontal vertical and accordion Tabs <= 1.1.17 - Authenticated (Contributor+) Stored Cross-Site Scripting

responsive-horizontal-vertical-and-accordion-tabs

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Responsive Tabs horizontal vertical and accordion Tabs en version…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29095

Site Reviews <= 6.11.6 - Authenticated (Author+) Stored Cross-Site Scripting

site-reviews

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Site Reviews, que afecta a las versiones hasta la 6.11.6. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27991

SupportCandy <= 3.2.3 - Authenticated (Subscriber+) Stored Cross-Site Scripting

supportcandy

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SupportCandy, que afecta a las versiones hasta la 3.2.3. Esta vulner…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27996

Survey Maker <= 4.0.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

survey-maker

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Survey Maker, que afecta a versiones hasta la 4.0.5. Este fallo perm…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27990

The Moneytizer <= 9.5.20 - Authenticated (Contributor+) Stored Cross-Site Scripting

the-moneytizer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin The Moneytizer, afectando a versiones hasta la 9.5.20. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29104

Ticket Tailor <= 1.10 - Authenticated (Contributor+) Stored Cross-Site Scripting

ticket-tailor

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ticket Tailor, afectando a versiones hasta la 1.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29097

User profile <= 2.0.20 - Authenticated (Subscriber+) Stored Cross-Site Scripting

user-profile

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin User Profile hasta la versión 2.0.20, que puede ser explotada por us…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-27997

Visual Composer Website Builder <= 45.6.0 - Authenticated (Editor+) Stored Cross-Site Scripting

visualcomposer

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Visual Composer Website Builder, que afecta a las versiones hasta la…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-27988

WEN Responsive Columns <= 1.3.2 - Authenticated (Contributor+) Stored Cross-Site Scripting via Shortcode

wen-responsive-columns

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WEN Responsive Columns, que afecta a las versiones hasta la 1.3.2. E…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-29098

WP Calameo <= 2.1.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-calameo

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Calameo en versiones hasta la 2.1.7. Esta vulnerabilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-29105

WP Popups <= 2.1.5.5 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-popups-lite

Publicado: 15/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin WP Popups en versiones hasta la 2.1.5.5. Esta vulnerabili…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad