Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
41.826 vulnerabilidades

wordpress

389

plugin

38325

theme

3112

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30452

Landing Page Builder <= 1.5.1.7 - Authenticated (Editor+) Stored Cross-Site Scripting

page-builder-add

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Landing Page Builder, que afecta a las versiones hasta la 1.5.1.7. E…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30441

Post Grid <= 2.2.74 - Reflected Cross-Site Scripting

post-grid

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Post Grid, que afecta a las versiones hasta la 2.2.74. Esta vulnerab…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30448

Slider by Supsystic <= 1.8.10 - Authenticated (Administrator+) Stored Cross-Site Scripting

slider-by-supsystic

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'Slider by Supsystic' en versiones hasta la 1.8.10. Esta vulnerabili…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30438

Print Page block <= 1.0.8 - Authenticated (Contributor+) Stored Cross-Site Scripting

print-page

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Print Page, versión 1.0.8 o anterior, que afecta a usuarios autentic…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30450

OpenStreetMap for Gutenberg and WPBakery Page Builder (formerly Visual Composer) <= 1.1.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

stepbyteservice-openstreetmap

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin OpenStreetMap para Gutenberg y WPBakery Page Builder, que afecta a l…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30435

The Plus Blocks for Block Editor | Gutenberg <= 3.2.5 - Reflected Cross-Site Scripting

the-plus-addons-for-block-editor

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin 'The Plus Blocks for Block Editor' en versiones anteriores a la 3.2.…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30440

Themify Event Post <= 1.2.7 - Authenticated (Administrator+) Stored Cross-Site Scripting

themify-event-post

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin Themify Event Post en versiones hasta la 1.2.7. Esta vuln…

MEDIUM CVSS 6.1
PLUGIN xss CVE-2024-30461

Tumult Hype Animations <= 1.9.11 - Cross-Site Request Forgery to Cross-Site Scripting

tumult-hype-animations

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) que puede derivar en Cross-Site Scripting (XSS) en el plugin Tumult Hype A…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30437

Webinar and Video Conference with Jitsi Meet <= 2.6.3 - Authenticated (Contributor+) Stored Cross-Site Scripting

webinar-and-video-conference-with-jitsi-meet

Publicado: 28/03/2024

La vulnerabilidad identificada en el plugin 'Webinar and Video Conference with Jitsi Meet' permite la ejecución de scripts maliciosos a través de una inye…

MEDIUM CVSS 4.4
PLUGIN xss CVE-2024-30434

WP-CRM System <= 3.2.9 - Authenticated (Administrator+) Stored Cross-Site Scripting

wp-crm-system

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin WP-CRM System, que afecta a las versiones anteriores a la 3.2.9. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30429

wp-forecast <= 9.2 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-forecast

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) almacenado en el plugin wp-forecast, que afecta a las versiones hasta la 9.2. Est…

MEDIUM CVSS 6.4
PLUGIN xss CVE-2024-30483

Sponsors <= 3.5.1 - Authenticated (Contributor+) Stored Cross-Site Scripting

wp-sponsors

Publicado: 28/03/2024

Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Sponsors hasta la versión 3.5.1, que afecta a usuarios autenticados …

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad