Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31112

Convert Post Types <= 1.4 - Reflected Cross-Site Scripting

convert-post-types

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Convert Post Types, que afecta a versiones anteriores a la 1.4. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31091

Custom Field Bulk Editor <= 1.9.1 - Reflected Cross-Site Scripting

custom-field-bulk-editor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Custom Field Bulk Editor, que afecta a versiones hasta la 1.9.1. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30554

DD Rating <= 1.7.1 - Authenticated (Author+) Stored Cross-Site Scripting

dd-rating

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin DD Rating hasta la versión 1.7.1. Esta vulnerabilidad permite a un a…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31090

Hacklog Down As PDF <= 2.3.6 - Reflected Cross-Site Scripting

down-as-pdf

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Hacklog Down As PDF' en versiones hasta la 2.3.6. Esta vulnerabilid…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31120

Responsive Image Gallery, Gallery Album <= 2.0.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

gallery-album

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Responsive Image Gallery, Gallery Album' en versiones hasta la 2.0.…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30550

Responsive Image Gallery, Gallery Album <= 2.0.3 - Reflected Cross-Site Scripting

gallery-album

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Responsive Image Gallery, Gallery Album hasta la versión 2.0.3. Esta…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30547

Header Image Slider <= 0.3 - Reflected Cross-Site Scripting

header-image-slider

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Header Image Slider en versiones anteriores a la 0.3. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31121

HeartThis <= 0.1.0 - Authenticated (Contributor+) Stored Cross-Site Scripting

heart-this

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin HeartThis, que afecta a las versiones anteriores a la 0.1…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-31108

iFlyChat – WordPress Chat <= 4.7.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

iflychat

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin iFlyChat para WordPress, que afecta a las versiones hasta la 4.7.2. …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30556

Mighty Classic Pros And Cons <= 2.0.9 - Authenticated (Contributor+) Stored Cross-Site Scripting

joomdev-wp-pros-cons

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Mighty Classic Pros And Cons, afectando a versiones anteriores a la …

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31103

Kanban Boards for WordPress <= 2.5.21 - Reflected Cross-Site Scripting

kanban

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Kanban Boards para WordPress, afectando a versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30530

MP3 Audio Player for Music, Radio & Podcast by Sonaar <= 5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

mp3-music-player-by-sonaar

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'MP3 Audio Player for Music, Radio & Podcast by Sonaar', que afecta …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad