Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.3
PLUGIN CVE-2024-30481

JCH Optimize <= 4.0.0 - Missing Authorization

jch-optimize

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización en el plugin JCH Optimize hasta la versión 4.0.0. Esta falla puede permitir accesos no autorizados, …

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30424

Beaver Builder Addons by WPZOOM <= 1.3.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

wpzoom-addons-for-beaver-builder

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Beaver Builder Addons de WPZOOM, afectando a versiones anteriores a la 1.3.5. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30425

Beaver Builder <= 2.7.4.4 - Authenticated (Contributor+) Stored Cross-Site Scripting

beaver-builder-lite-version

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Beaver Builder hasta la versión 2.7.4.4. Este fallo permite a usuari…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2026-15295

Ajax Load More <= 7.0.1 - Authenticated (Administrator+) Stored Cross-Site Scripting

ajax-load-more

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Ajax Load More, que afecta a las versiones hasta la 7.0.1. Esta vuln…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2475

Media Library Assistant <= 3.13 - Authenticated (Contributor+) Stored Cross-Site Scripting via mla_gallery Shortcode

media-library-assistant

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Media Library Assistant, afectando a versiones hasta la 3.13. Esta v…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2841

Otter Blocks – Gutenberg Blocks, Page Builder for Gutenberg Editor & FSE <= 2.6.5 - Authenticated (Contributor+) Stored Cross-Site Scripting

otter-blocks

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Otter Blocks para el editor Gutenberg, que afecta a versiones hasta la 2.6.5. Es…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2936

Sydney Toolbox <= 1.26 - Authenticated (Contributor+) Stored Cross-Site Scripting via _id

sydney-toolbox

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en el plugin Sydney Toolbox, que afecta a las versiones hasta la 1.26. Esta…

MEDIUM CVSS 4.3
PLUGIN CVE-2024-2844

Easy Appointments <= 3.11.18 - Insufficient Authorization

easy-appointments

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de autorización insuficiente en el plugin Easy Appointments, que afecta a las versiones hasta la 3.11.18. Esta vulne…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-2842

Easy Appointments <= 3.11.18 - Authenticated (Contributor+) Stored Cross-Site Scripting

easy-appointments

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Easy Appointments en versiones hasta la 3.11.18. Esta vulnerabilidad…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2963

Pocket News Generator <= 0.2.0 - Authenticated (Admin+) Stored Cross-Site Scripting

pocket-news-generator

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Pocket News Generator en versiones hasta 0.2.0. Esta vuln…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-2968

WP-Eggdrop <= 0.1 - Authenticated (Admin+) Stored Cross-Site Scripting

wp-eggdrop

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-Eggdrop, que afecta a las versiones hasta la 0.1. Esta vulnerabil…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2024-2970

News Wall <= 1.1.0 - Cross-Site Request Forgery to Plugin Settings Update

news-wall

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin News Wall hasta la versión 1.1.0. Esta falla permite a un ata…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad