Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31107

OpenID <= 3.6.1 - Reflected Cross-Site Scripting

openid

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OpenID, que afecta a versiones anteriores a la 3.6.1. Esta vulnerabi…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31087

pageMash > Page Management <= 1.3.0 - Reflected Cross-Site Scripting

pagemash

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin pageMash para WordPress, que afecta a las versiones anteriores a la …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30524

PDF Viewer for Elementor <= 2.9.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

pdf-viewer-for-elementor

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'PDF Viewer for Elementor' en versiones hasta la 2.9.3. Este fallo p…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31089

Platinum SEO <= 2.4.0 - Authenticated (Administrator+) Stored Cross-Site Scripting

platinum-seo-pack

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Platinum SEO, que afecta a versiones anteriores a la 2.4.0. Esta vul…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31085

Post-Plugin Library <= 2.6.2.1 - Reflected Cross-Site Scripting

post-plugin-library

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post-Plugin Library hasta la versión 2.6.2.1. Este fallo permite a u…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31102

Prenotazioni <= 1.7.4 - Authenticated (Administrator+) Stored Cross-Site Scripting

prenotazioni

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Prenotazioni, que afecta a versiones hasta la 1.7.4. Esta falla perm…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31097

SEO Title Tag <= 3.5.9 - Reflected Cross-Site Scripting

seo-title-tag

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) en el plugin SEO Title Tag, que afecta a las versiones hasta la 3.5.9. Esta vulnerabil…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30545

Social Author Bio <= 2.4 - Cross-Site Request Forgery to Stored Cross-Site Scripting

social-autho-bio

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede llevar a un ataque de Cross-Site Scripting (XSS) en el plugin So…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-31119

Special Box for Content <= 1 - Authenticated (Administrator+) Stored Cross-Site Scripting

special-box-for-content

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Special Box for Content' que afecta a las versiones anteriores o ig…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31123

SpiderFAQ <= 1.3.2 - Reflected Cross-Site Scripting

spider-faq

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin SpiderFAQ, afectando a la versión 1.3.2 y anteriores. Esta vulnerabi…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30559

Spin 360 deg and 3D Model Viewer <= 1.2.7 - Authenticated (Contributor+) Stored Cross-Site Scripting

spin360

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Spin 360 deg and 3D Model Viewer, que afecta a las versiones hasta l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-31105

Tax Rate Upload <= 2.4.5 - Reflected Cross-Site Scripting

tax-rate-upload

Publicado: 29/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Tax Rate Upload, que afecta a las versiones anteriores a la 2.4.5. E…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad