Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.564 vulnerabilidades

wordpress

378

plugin

36234

theme

2952

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-7168

Better Follow Button for Jetpack <= 8.0 - Authenticated (Admin+) Stored Cross-Site Scripting

better-follow-button-for-jetpack

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Better Follow Button for Jetpack, que afecta a las versiones anterio…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0249

Advanced Schedule Posts <= 2.1.8 - Reflected Cross-Site Scripting

advanced-schedule-posts

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Schedule Posts, que afecta a las versiones hasta la 2.1.8. …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0665

WP Customer Area <= 8.2.2 - Reflected Cross-Site Scripting

customer-area

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Customer Area, afectando a versiones hasta la 8.2.2. Esta vulnera…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-6697

WP Go Maps (formerly WP Google Maps) <= 9.0.28 - Reflected Cross-Site Scripting

wp-google-maps

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP Go Maps, afectando a las versiones hasta la 9.0.28. Esta vulnerab…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2023-7029

WordPress Button Plugin MaxButtons <= 9.7.6 - Authenticated(Contributor+) Stored Cross-Site Scripting via shortcode

maxbuttons

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin MaxButtons para WordPress, que afecta a las versiones hasta la 9.7.6…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2023-5529

Advanced Page Visit Counter <= 8.0.6 - Authenticated (Administrator+) Stored Cross-Site Scripting

advanced-page-visit-counter

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Advanced Page Visit Counter hasta la versión 8.0.6. Esta falla puede…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2023-5932

Travelpayouts <= 1.1.13 - Reflected Cross-Site Scripting

travelpayouts

Publicado: 23/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Travelpayouts en versiones hasta la 1.1.13. Esta falla permite a un …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-0587

Accelerated Mobile Pages <= 1.0.92.1 - Reflected Cross-Site Scripting

accelerated-mobile-pages

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Accelerated Mobile Pages en versiones hasta la 1.0.92.1. Esta falla …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0612

Content Views <= 3.6.2 - Authenticated(Administrator+) Stored Cross-Site Scripting via settings

content-views-query-and-display-post-page

Publicado: 22/01/2024

Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Content Views en versiones hasta la 3.6.2. Esta vulnerabilidad permite …

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-0703

Sticky Buttons <= 3.2.2 - Authenticated (Admin+) Stored Cross-Site Scripting

sticky-buttons

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Sticky Buttons, que afecta a las versiones hasta la 3.2.2…

MEDIUM CVSS 4.9
PLUGIN xss CVE-2023-6953

PDF Generator For Fluent Forms <= 1.1.7 - Cross-Site Scripting

fluentforms-pdf

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin PDF Generator For Fluent Forms, afectando a las versiones anteriores…

MEDIUM CVSS 6.6
PLUGIN xss CVE-2023-6591

Popup Box Business (7.0.0 - 7.9.0) and Developer (20.0.0 - 20.9.0) - Authenticated (Admin+) Stored Cross-Site Scripting

ays-popup-box

Publicado: 22/01/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Popup Box, afectando a las versiones 7.0.0 a 7.9.0 y 20.0.0 a 20.9.0…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad